首页
社区
课程
招聘
未解决 [求助]最新爱加密企业版Frida检测绕过 50.00雪花
发表于: 2022-7-6 15:19 15480

未解决 [求助]最新爱加密企业版Frida检测绕过 50.00雪花

2022-7-6 15:19
15480

1、尝试了hook fgets 修改了tracerPid。
2、hook了 strstr,修改了返回值为0。
3、hook了 maps、task,修改了frida特征。
以上操作都不行,hook后依然显示 Process terminated
求一个绕过方法或者思路。
多谢各位大佬指导。


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 2
支持
分享
最新回复 (12)
雪    币: 566
活跃值: (990)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
样本可以参考:货拉拉司机端(较新版本)
2022-7-6 19:32
0
雪    币: 652
活跃值: (4547)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
浮夸进进 样本可以参考:货拉拉司机端(较新版本)
我这有定制好的rom
2022-7-6 20:15
0
雪    币: 566
活跃值: (990)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
乌云科技团队 我这有定制好的rom
hook openat 的syscall?
2022-7-7 11:21
0
雪    币: 14453
活跃值: (5708)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
https://bbs.pediy.com/thread-273501.htm
2022-7-7 15:14
0
雪    币: 576
活跃值: (1495)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
6
你的hook没生效,爱加密hook的更底层。所以还是会被检测。解决方法:自己改rom,过掉所有检测特征。
2022-7-7 15:32
0
雪    币: 566
活跃值: (990)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我是土匪 你的hook没生效,爱加密hook的更底层。所以还是会被检测。解决方法:自己改rom,过掉所有检测特征。
多谢指导
2022-7-7 17:01
0
雪    币: 566
活跃值: (990)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
tDasm https://bbs.pediy.com/thread-273501.htm
多谢指导,我试试
2022-7-7 17:02
0
雪    币: 566
活跃值: (990)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我是土匪 你的hook没生效,爱加密hook的更底层。所以还是会被检测。解决方法:自己改rom,过掉所有检测特征。
看so有些通过svc去获取数据的,不过我hook svc 也试过。。。
2022-7-7 17:12
0
雪    币: 648
活跃值: (1286)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
师傅,你好,我想请问一下,定制rom为啥可以过掉frida的检测特征?没太懂,就它的检测特征不是frida-server这些吗?内存检测啥的嘛
2022-7-21 12:07
0
雪    币: 399
活跃值: (2614)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
魔改下frida重新编译下就过了
2022-10-8 11:42
1
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
cydian 魔改下frida重新编译下就过了
一年了,师傅有魔改的资料不?
2023-7-24 16:27
0
雪    币: 58
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
frida 过检测,参考这个 https://bbs.kanxue.com/thread-277034.htm
2023-8-25 16:34
0
游客
登录 | 注册 方可回帖
返回
//