首页
社区
课程
招聘
[原创]绕过bilibili frida反调试
发表于: 2023-4-29 15:51 61467

[原创]绕过bilibili frida反调试

2023-4-29 15:51
61467
收藏
免费 62
支持
分享
打赏 + 20.00雪花
打赏次数 1 雪花 + 20.00
 
最新回复 (74)
雪    币: 143
活跃值: (473)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
膜拜大佬
2023-8-31 12:02
0
雪    币: 116
活跃值: (1494)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
思路清晰
2023-10-5 13:38
0
雪    币: 209
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
53
请问frida去特征版本在哪里下载
2023-10-7 09:28
0
雪    币: 729
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
54
厉害
2023-10-12 21:53
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
55
求问 这一步不知道怎么实现的
2023-11-2 16:20
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
56
nop(module.base.add(0x10AE4))
    nop(module.base.add(0x113F8)) 这两个地址怎么弄到的 
2023-11-2 16:21
0
雪    币: 5175
活跃值: (2825)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
支持,学习了
2023-11-2 17:33
0
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
58
佬 ,NSString   转换类型 NSDictionary, 在frida 的js中要怎么实现
2023-11-8 17:16
0
雪    币: 2199
活跃值: (2040)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
59
6,又新知识了。
2023-12-10 23:18
0
雪    币: 631
活跃值: (3006)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
60
学到了
2023-12-12 23:52
0
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
61
小弟通过huluda大佬魔改的frida,也不行,而且都跟踪不到so检测是咋回事儿?
2023-12-22 08:59
0
雪    币: 1107
活跃值: (1060)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
大佬牛逼
2023-12-22 09:42
0
雪    币: 2965
活跃值: (2312)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
目前发现了一个app与这个app类似,也是有一个libmsaoaidsec.so,按照文章可以正常过掉,但是不能使用Java.use去hook,否则直接退出。目前无解,博主有遇到过吗
2024-1-22 17:38
1
雪    币: 219
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
64
楼上跟我的情况一样,猜测可能有线程检测,因为过了一秒左右才闪,我把可疑线程也nop掉了还是闪,只要使用java.perform就闪,hook so不闪
2024-2-1 16:02
0
雪    币: 25
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
65
我遇到一个样本so没有pthread_create,只看到一个pthread_once,这两个不一样呀!怎么处理?
2024-2-21 11:08
0
雪    币: 0
活跃值: (115)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
样本呢
2024-2-24 12:24
0
雪    币: 178
活跃值: (400)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
谁提供下提供下 libmsaoaidsec.so
2024-2-29 13:09
0
雪    币: 81
活跃值: (572)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
mark
2024-3-25 12:30
0
雪    币: 247
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
69
文章思路很好,初学者怎么定位两个地址。
2024-4-5 09:24
0
雪    币: 347
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
70
为什么要nop掉pthread_create函数,而不nop掉线程要执行的函数地址
2024-4-17 18:06
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
71
不用nop,replace掉pthread_create的偏移地址就可以的,目前64位的是0x1B8D4,0x26E5C,0x1c544
2024-4-28 11:29
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
72
mark
2024-5-20 09:34
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
73
老哥,私一个APP逆向,有偿
2024-7-25 21:22
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
74
老哥,私一个APP逆向,有偿
2024-7-26 14:18
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
75
老哥,私一个APP逆向,有偿
2024-7-27 14:46
0
游客
登录 | 注册 方可回帖
返回
//