首页
社区
课程
招聘
[原创]Android 10属性系统原理,检测与定制源码反检测
发表于: 2022-8-20 22:32 58094

[原创]Android 10属性系统原理,检测与定制源码反检测

2022-8-20 22:32
58094

传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!!

最后于 2022-10-8 14:37 被飞翔的猫咪编辑 ,原因:
收藏
点赞 47
打赏
分享
打赏 + 150.00雪花
打赏次数 1 雪花 + 150.00
 
赞赏  Editor   +150.00 2022/09/01 恭喜您获得“雪花”奖励,安全圈有你而精彩!
最新回复 (36)
雪    币: 102
活跃值: (4071)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
大佬666,火前留名。
2022-8-21 15:55
0
雪    币: 28
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
大佬有做出具体产品吗
2022-8-21 21:59
0
雪    币: 986
活跃值: (6952)
能力值: ( LV7,RANK:115 )
在线值:
发帖
回帖
粉丝
5

学到了,太强了

最后于 2022-8-22 10:23 被Ssssone编辑 ,原因:
2022-8-22 10:21
0
雪    币: 3220
活跃值: (4628)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
猫神tql
2022-8-22 14:31
0
雪    币: 182
活跃值: (4005)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
其实设备指纹或者风控对设备的真实性是很多维度来判断,比如你改了内核,那我通过maps中的libc相关文件做check,记录签名,后端做备份,只要app在下线足够的多,那么判断还是能够做的
2022-8-22 14:35
1
雪    币: 50
活跃值: (527)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
TUGOhost 其实设备指纹或者风控对设备的真实性是很多维度来判断,比如你改了内核,那我通过maps中的libc相关文件做check,记录签名,后端做备份,只要app在下线足够的多,那么判断还是能够做的
没看懂,这样怎么判断呢
2022-8-22 14:39
0
雪    币: 1109
活跃值: (3996)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
wx_白熊 没看懂,这样怎么判断呢
杀软常规做法,收集白名单,只要一个文件不在白名单中,它就很可能是新的木马病毒。
2022-8-22 18:03
0
雪    币: 6679
活跃值: (11862)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
写这个么多,肯定发了不少时间,赞一个
2022-8-22 22:14
0
雪    币: 6553
活跃值: (4178)
能力值: (RANK:200 )
在线值:
发帖
回帖
粉丝
11
赞一个
2022-8-23 10:37
0
雪    币: 1719
活跃值: (215957)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
12
风控对抗门槛又提升了
2022-8-23 11:08
0
雪    币: 9
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
虽然看不懂,但是好像挺牛逼的,点赞
2022-8-23 13:12
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
Amun 杀软常规做法,收集白名单,只要一个文件不在白名单中,它就很可能是新的木马病毒。
建立白名单的方式有哪些呢
2022-8-24 08:38
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15
Amun 杀软常规做法,收集白名单,只要一个文件不在白名单中,它就很可能是新的木马病毒。
有哪些大佬可以单独咨询一下吗,我的联系方式qq 2337283043
2022-8-24 08:41
0
雪    币: 669
活跃值: (1942)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
16
哈哈哈,前段时间刚研究完这个,还没来得及写。喵神厉害
2022-8-29 12:00
0
雪    币: 637
活跃值: (10301)
能力值: ( LV9,RANK:240 )
在线值:
发帖
回帖
粉丝
17
双击666
2022-8-29 16:49
0
雪    币: 181
活跃值: (4087)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18

牛,思考了很多

最后于 2022-9-13 18:34 被huaerxiela编辑 ,原因:
2022-9-13 18:34
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
19
Amun 杀软常规做法,收集白名单,只要一个文件不在白名单中,它就很可能是新的木马病毒。
文件列表白名单不够的,加载地址都获得了,直接dump段.text抽取特征不就完了。
2022-9-17 15:21
0
雪    币: 70
活跃值: (2584)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
牛逼!!!!!!卷出花了
2022-9-20 16:40
0
雪    币: 227
活跃值: (610)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
21

__system_properties_abandon是我新添加的新函数为了释放掉之前属性区域的所有内存映射,接着调用__system_properties_init,这个函数是原先系统提供的函数,由于已经实现了bind mount,所以其实初始化的是/dev/xxx/__properties__区域,只不过对app来说它感知不到这点。



既然这样上面那些操作的意义是什么??这不是重新初始化了吗?想看看实现代码

2022-11-2 22:12
0
雪    币: 757
活跃值: (5687)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
22
少了一些细节,... 
2022-12-8 19:50
0
雪    币: 757
活跃值: (5687)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
23
DirtyAngle 少了一些细节,...
只有一点没有写, 完成度很高 666 
已用magisk实现
2022-12-9 10:33
0
雪    币: 477
活跃值: (1412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
DirtyAngle 只有一点没有写, 完成度很高 666 已用magisk实现
magisk本来就支持resetprop, 楼主这一通花里胡哨的检测根本没啥用
2022-12-9 13:33
0
雪    币: 757
活跃值: (5687)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
25
mb_foyotena magisk本来就支持resetprop, 楼主这一通花里胡哨的检测根本没啥用
全局改不太好吧
2022-12-9 16:34
0
游客
登录 | 注册 方可回帖
返回