首页
社区
课程
招聘
[分享]frida持久化注入
发表于: 2022-4-11 21:10 9957

[分享]frida持久化注入

2022-4-11 21:10
9957

将gadget.config文件放置于assets文件目录下,libs下添加gadget.so打包进应用。现在主要目标是Xposed模块注入目标So文件,由于应用为32位,先对应用进行解压后,移动至目标应用私有目录下,注入的js脚本不用打包进模块,手动在私有目录下修改比较方便。

启动应用后再目标应用私有目录下出现

{
  "interaction": {
    "type": "script",
    "path": "explore.js"
  }
}
{
  "interaction": {
    "type": "script",
    "path": "explore.js"
  }
}
if (version >= 28) {
    String nativeLoad = (String) XposedHelpers.callMethod(Runtime.getRuntime(), "nativeLoad", path, object);
 
} else {
    String doLoad = (String) XposedHelpers.callMethod(Runtime.getRuntime(), "doLoad", path, object);
}
if (version >= 28) {
    String nativeLoad = (String) XposedHelpers.callMethod(Runtime.getRuntime(), "nativeLoad", path, object);
 

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2022-10-24 10:23 被wx_白熊编辑 ,原因: 格式
收藏
免费 7
支持
分享
最新回复 (7)
雪    币: 121
活跃值: (239)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
gadget的编译有教程吗
2022-4-12 15:01
0
雪    币: 95
活跃值: (188)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
请问这个apk https://www.lanzouw.com/i2VYU030it4f 密码:f0mb  如何写hook脚本  想查找里面的加密算法找个portalkey 网上的教程只能找到so地址一直找不到方法 如果大佬会,能不能帮忙解答一下
2022-4-12 21:33
0
雪    币: 47
活跃值: (437)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
wx_꧁小手冰凉꫞꧂ gadget的编译有教程吗
还没有尝试修改
2022-4-12 23:18
0
雪    币: 47
活跃值: (437)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
万事笔通 请问这个apk https://www.lanzouw.com/i2VYU030it4f 密码:f0mb 如何写hook脚本 想查找里面的加密算法找个portalkey 网上的教程只能找到so地址 ...

应用没有安全意识,return (*env)->NewStringUTF(env, "Sr8!8MI!N!2G5MVo"),静态且无混淆

2022-4-12 23:22
0
雪    币: 95
活跃值: (188)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
奇怪 这个key 换成抓包时数据 对应不上。  这个key计算hmac和 抓包返回时的值是不一样的 hmac和 时间截、nonce有关 是否还有一步解密的
2022-4-13 00:18
0
雪    币: 265
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
白熊大佬,dddd
2022-4-13 09:04
0
雪    币: 95
活跃值: (188)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不知道是不是在hello-jni的so加密解密 里面有decrypt函数 大佬有时间帮忙看看
2022-4-13 09:50
0
游客
登录 | 注册 方可回帖
返回
//