能力值:
( LV2,RANK:10 )
|
-
-
51 楼
膜拜大佬
|
能力值:
( LV2,RANK:10 )
|
-
-
52 楼
思路清晰
|
能力值:
( LV1,RANK:0 )
|
-
-
53 楼
请问frida去特征版本在哪里下载
|
能力值:
( LV1,RANK:0 )
|
-
-
54 楼
厉害
|
能力值:
( LV1,RANK:0 )
|
-
-
55 楼
求问 这一步不知道怎么实现的
|
能力值:
( LV1,RANK:0 )
|
-
-
56 楼
nop(module.base.add(0x10AE4)) nop(module.base.add(0x113F8)) 这两个地址怎么弄到的
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
支持,学习了
|
能力值:
( LV1,RANK:0 )
|
-
-
58 楼
佬 ,NSString 转换类型 NSDictionary, 在frida 的js中要怎么实现
|
能力值:
( LV4,RANK:55 )
|
-
-
59 楼
6,又新知识了。
|
能力值:
( LV4,RANK:45 )
|
-
-
60 楼
学到了
|
能力值:
( LV1,RANK:0 )
|
-
-
61 楼
小弟通过huluda大佬魔改的frida,也不行,而且都跟踪不到so检测是咋回事儿?
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
大佬牛逼
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
目前发现了一个app与这个app类似,也是有一个libmsaoaidsec.so,按照文章可以正常过掉,但是不能使用Java.use去hook,否则直接退出。目前无解,博主有遇到过吗
|
能力值:
( LV1,RANK:0 )
|
-
-
64 楼
楼上跟我的情况一样,猜测可能有线程检测,因为过了一秒左右才闪,我把可疑线程也nop掉了还是闪,只要使用java.perform就闪,hook so不闪
|
能力值:
( LV1,RANK:0 )
|
-
-
65 楼
我遇到一个样本so没有pthread_create,只看到一个pthread_once,这两个不一样呀!怎么处理?
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
样本呢
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
谁提供下提供下 libmsaoaidsec.so
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
mark
|
能力值:
( LV1,RANK:0 )
|
-
-
69 楼
文章思路很好,初学者怎么定位两个地址。
|
能力值:
( LV1,RANK:0 )
|
-
-
70 楼
为什么要nop掉pthread_create函数,而不nop掉线程要执行的函数地址
|
能力值:
( LV1,RANK:0 )
|
-
-
71 楼
不用nop,replace掉pthread_create的偏移地址就可以的,目前64位的是0x1B8D4,0x26E5C,0x1c544
|
能力值:
( LV1,RANK:0 )
|
-
-
72 楼
mark
|
能力值:
( LV1,RANK:0 )
|
-
-
73 楼
老哥,私一个APP逆向,有偿
|
能力值:
( LV1,RANK:0 )
|
-
-
74 楼
老哥,私一个APP逆向,有偿
|
能力值:
( LV1,RANK:0 )
|
-
-
75 楼
老哥,私一个APP逆向,有偿
|
|
|