首页
社区
课程
招聘
[原创]安卓实现内存漫游&Xposed逆向必备~
发表于: 2021-8-26 18:04 24784

[原创]安卓实现内存漫游&Xposed逆向必备~

2021-8-26 18:04
24784

一个安卓原生方法实现内存漫游的功能对象。

之前在摸索了很久,后来在heap.cc里面根据方法名字发现的。具体实现如下。

9.0以下挺大的实现难度挺大的,需要通过Debug调试模式去发送对应的调试指令,才可以实现。

但是9.0原生的可以直接通过原生API实现。具体使用参考下方。感觉不错的还希望留个言支持一下。



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 15
支持
分享
最新回复 (25)
雪    币: 102
活跃值: (2050)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
大佬666
2021-8-26 18:07
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
不愧是大佬
2021-8-26 18:24
0
雪    币: 1385
活跃值: (5609)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
4
tql
2021-8-26 18:25
0
雪    币: 14
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
真棒
2021-8-26 18:29
0
雪    币: 181
活跃值: (2943)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不愧是大佬
2021-8-26 19:41
0
雪    币: 236
活跃值: (1138)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
大佬就是大佬
2021-8-26 20:06
0
雪    币: 1728
活跃值: (1161)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
太强了
2021-8-26 22:38
0
雪    币: 3565
活跃值: (3950)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
啥叫内存漫游呢?
2021-8-27 07:54
0
雪    币: 28
活跃值: (489)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
试了一下,这个真的不错
2021-8-28 21:06
0
雪    币: 3366
活跃值: (14033)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
11
呼吸24K纯氧 试了一下,这个真的不错[em_63]
感谢支持,我自己摸索也花了很久才找到。
2021-8-29 11:27
0
雪    币: 2270
活跃值: (5537)
能力值: ( LV8,RANK:146 )
在线值:
发帖
回帖
粉丝
12
珍惜666
2021-8-29 14:03
0
雪    币: 1571
活跃值: (1653)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
支持一下大佬!
2021-9-4 07:04
0
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
还需要绕开 hide api
2021-9-6 15:13
0
雪    币: 3366
活跃值: (14033)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
15
CodeLeo 还需要绕开 hide api

TagSdk版本别太高就可以了,或者直接双重反射绕过。

最后于 2021-9-7 18:59 被珍惜Any编辑 ,原因:
2021-9-7 18:11
0
雪    币: 29
活跃值: (5662)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
珍惜Any ..... 这是公开api 而不是私有的,知识学杂了?

谦虚是一种美德

2021-9-7 18:27
0
雪    币: 3366
活跃值: (14033)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
17
不吃早饭 谦虚是一种美德


我之前测试没问题的,在tagSDK 28以上 ,是因为edxp的问题,自带了绕过反射限制。确实需要绕过。tagsdk别太高就好啦

最后于 2021-9-7 19:15 被珍惜Any编辑 ,原因:
2021-9-7 18:47
0
雪    币: 29
活跃值: (5662)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
珍惜Any 不吃早饭 谦虚是一种美德 我之前测试没问题的,在tagSDK 28以上 ,是因为edxp的问题,自带了绕过反射限制。确实需要绕过。tagsdk别 ...

鸿蒙2.0,android10.0,targetSdk 30

2021-9-7 19:25
0
雪    币: 3366
活跃值: (14033)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
19
不吃早饭 鸿蒙2.0,android10.0,targetSdk 30
确实会挂,之前没挂是edxp的问题,tag版本低一点就行了。
2021-9-7 19:36
0
雪    币: 1867
活跃值: (3973)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
20
反射绕过也是一个风控对抗点
2021-9-7 19:44
0
雪    币: 116
活跃值: (1012)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
只能安卓9吗 话说frida是怎么实现内存漫游的 很好奇
2022-5-7 13:41
0
雪    币: 3366
活跃值: (14033)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
22
万里星河 只能安卓9吗 话说frida是怎么实现内存漫游的 很好奇
他应该也是用的这个类,你看看他源码,不知道他支不支持低版本
2022-5-9 17:16
0
雪    币: 116
活跃值: (1012)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
珍惜Any 他应该也是用的这个类,你看看他源码,不知道他支不支持低版本
frida Java.choose应该支持低版本的 不太可能只支持安卓9
2022-5-11 21:50
0
雪    币: 124
活跃值: (374)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
学习了,大佬666
2022-5-12 10:52
0
雪    币: 235
活跃值: (520)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
25
学习下
2022-5-12 18:41
0
游客
登录 | 注册 方可回帖
返回
//