能力值:
( LV2,RANK:10 )
|
-
-
26 楼
学习。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
wx_沉默的逗比
原厂rom分区大小,原厂rom /proc/self/maps的特殊布局。
这个基佬,肯定玩过s.o.u.l
|
能力值:
( LV9,RANK:230 )
|
-
-
28 楼
zpsemo
Settings.Global.getString(context.getContentResolver(),"mi_health_id")
Settings.Global.ge ...
没有华为测试机哈哈~ 我只在自己的小米手机测了一些大厂
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
NB get
|
能力值:
( LV4,RANK:50 )
|
-
-
30 楼
感谢分享!
|
能力值:
( LV1,RANK:0 )
|
-
-
31 楼
涨知识了,对楼主的 SandHook 很感兴趣
最后于 2022-8-1 12:01
被liukuo362573编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
32 楼
之前和顶象一个技术人员探讨过,要做到足够好的稳定性和安全性,需要好些经验上的东西积累。
|
能力值:
( LV9,RANK:230 )
|
-
-
33 楼
mb_yvveimqe
之前和顶象一个技术人员探讨过,要做到足够好的稳定性和安全性,需要好些经验上的东西积累。
现在国内很久没更新换代了,研究新技术的人很少。其实现在有很多更好的办法
|
能力值:
( LV1,RANK:0 )
|
-
-
34 楼
珍惜Any
现在国内很久没更新换代了,研究新技术的人很少。其实现在有很多更好的办法
随着个人隐私政策出台和各手机厂商的字段采集限制,在指纹稳定性保障上,算法里也有不少的经验值。 今天刚看到他们公共号上发的文章,算法云+端结合:https://mp.weixin.qq.com/s/lWibfVrqWCrvzGdOv41cdA
|
能力值:
( LV9,RANK:230 )
|
-
-
35 楼
mb_yvveimqe
随着个人隐私政策出台和各手机厂商的字段采集限制,在指纹稳定性保障上,算法里也有不少的经验值。 今天刚看到他们公共号上发的文章,算法云+端结合:https://mp.weixin.qq.com/s/lW ...
感谢有空我看看。
|
能力值:
( LV1,RANK:0 )
|
-
-
36 楼
珍惜佬,这个 PUT_MOCK_AND_SAVE_ORG 函数能发出来看看?
|
能力值:
( LV1,RANK:0 )
|
-
-
37 楼
珍惜佬,这个 PUT_MOCK_AND_SAVE_ORG 函数能发出来看看?
|
能力值:
( LV9,RANK:230 )
|
-
-
38 楼
qqizai
珍惜佬,这个 PUT_MOCK_AND_SAVE_ORG 函数能发出来看看?
这个就是保存到maps里面 ,java层和native各一份。每次获取build里面的参数的时候,都去这个cache里面去找而已
|
能力值:
( LV1,RANK:0 )
|
-
-
39 楼
学习途中,发现 hiddenapi-greylist 隐藏的api灰名单列表,给大家贴一个安卓10源码里面的: http://aospxref.com/android-10.0.0_r47/xref/frameworks/base/config/hiddenapi-greylist-max-o.txt 需要改指纹的,再结合珍惜佬的 【hook IPC + 上面隐藏灰名单api】 食用盛佳!!!!!
|
能力值:
( LV9,RANK:230 )
|
-
-
40 楼
qqizai
学习途中,发现 hiddenapi-greylist 隐藏的api灰名单列表,给大家贴一个安卓10源码里面的:
http://aospxref.com/android-10.0.0_r47/xr ...
点赞
|
能力值:
( LV9,RANK:230 )
|
-
-
41 楼
wx_沉默的逗比
原厂rom分区大小,原厂rom /proc/self/maps的特殊布局。
这个我还不知道,有空我研究研究,maps io重定向不要动原来的,只需要把需要抹去的item去掉生成即可
|
能力值:
( LV1,RANK:0 )
|
-
-
42 楼
能向大佬们请教几个问题吗?手机给中了病毒的电脑连接热点,对方获取我的手机相关信息后,把我手机黑了怎么办
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
果断牛皮
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
珍惜Any
这个我还不知道,有空我研究研究,maps io重定向不要动原来的,只需要把需要抹去的item去掉生成即可
还可以再深入点,根据map信息,读取自身内存,获取一些特殊地址里面的内容,这样造假成本就非常高了,兼容性稳定性都会出问题
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
在google应该有文档来着
|
能力值:
( LV1,RANK:0 )
|
-
-
46 楼
https://bbs.pediy.com/thread-274514.htm 恳请大佬来回答一下帖子,10分感谢!
|
能力值:
( LV1,RANK:0 )
|
-
-
47 楼
占个位置,后续要买大佬教程。
|
能力值:
( LV1,RANK:0 )
|
-
-
48 楼
太强了!
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
请教一个问题, 重定向文件和隐藏文件, 如果是这种执行shell的方式该如何修改呢, 因为没有准确的路径匹配. 例1: cd /data/data/xxxxx/ cat abc.txt
例2: cd /data/data/xxxxx/ ls -a
最后于 2022-12-18 16:38
被全都是HOOK编辑
,原因: 少写了
|
能力值:
( LV9,RANK:230 )
|
-
-
50 楼
全都是HOOK
请教一个问题, 重定向文件和隐藏文件, 如果是这种执行shell的方式该如何修改呢, 因为没有准确的路径匹配.例1: cd&am ...
1,cat底层走的也是openat ,你在svc做了openat的处理这个也会进行处理的 。 2,第二个我用的fuse自己伪造的系统文件 。
|
|
|