能力值:
( LV4,RANK:50 )
|
-
-
3 楼
大佬666,火前留名。
|
能力值:
( LV1,RANK:0 )
|
-
-
4 楼
大佬有做出具体产品吗
|
能力值:
( LV7,RANK:115 )
|
-
-
5 楼
学到了,太强了
最后于 2022-8-22 10:23
被Ssssone编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
猫神tql
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
其实设备指纹或者风控对设备的真实性是很多维度来判断,比如你改了内核,那我通过maps中的libc相关文件做check,记录签名,后端做备份,只要app在下线足够的多,那么判断还是能够做的
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
TUGOhost
其实设备指纹或者风控对设备的真实性是很多维度来判断,比如你改了内核,那我通过maps中的libc相关文件做check,记录签名,后端做备份,只要app在下线足够的多,那么判断还是能够做的
没看懂,这样怎么判断呢
|
能力值:
( LV3,RANK:30 )
|
-
-
9 楼
wx_白熊
没看懂,这样怎么判断呢
杀软常规做法,收集白名单,只要一个文件不在白名单中,它就很可能是新的木马病毒。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
写这个么多,肯定发了不少时间,赞一个
|
能力值:
(RANK:200 )
|
-
-
11 楼
赞一个
|
能力值:
( LV4,RANK:40 )
|
-
-
12 楼
风控对抗门槛又提升了
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
虽然看不懂,但是好像挺牛逼的,点赞
|
能力值:
( LV1,RANK:0 )
|
-
-
14 楼
Amun
杀软常规做法,收集白名单,只要一个文件不在白名单中,它就很可能是新的木马病毒。
建立白名单的方式有哪些呢
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
Amun
杀软常规做法,收集白名单,只要一个文件不在白名单中,它就很可能是新的木马病毒。
有哪些大佬可以单独咨询一下吗,我的联系方式qq 2337283043
|
能力值:
( LV3,RANK:30 )
|
-
-
16 楼
哈哈哈,前段时间刚研究完这个,还没来得及写。喵神厉害
|
能力值:
( LV9,RANK:240 )
|
-
-
17 楼
双击666
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
牛,思考了很多
最后于 2022-9-13 18:34
被huaerxiela编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
19 楼
Amun
杀软常规做法,收集白名单,只要一个文件不在白名单中,它就很可能是新的木马病毒。
文件列表白名单不够的,加载地址都获得了,直接dump段.text抽取特征不就完了。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
牛逼!!!!!!卷出花了
|
能力值:
( LV5,RANK:70 )
|
-
-
21 楼
__system_properties_abandon是我新添加的新函数为了释放掉之前属性区域的所有内存映射,接着调用__system_properties_init,这个函数是原先系统提供的函数,由于已经实现了bind mount,所以其实初始化的是/dev/xxx/__properties__区域,只不过对app来说它感知不到这点。
既然这样上面那些操作的意义是什么??这不是重新初始化了吗?想看看实现代码
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
少了一些细节,...
|
能力值:
( LV3,RANK:20 )
|
-
-
23 楼
DirtyAngle
少了一些细节,...
只有一点没有写, 完成度很高 666 已用magisk实现
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
DirtyAngle
只有一点没有写, 完成度很高 666
已用magisk实现
magisk本来就支持resetprop, 楼主这一通花里胡哨的检测根本没啥用
|
能力值:
( LV3,RANK:20 )
|
-
-
25 楼
mb_foyotena
magisk本来就支持resetprop, 楼主这一通花里胡哨的检测根本没啥用
全局改不太好吧
|
|
|