首页
社区
课程
招聘
[原创]小日本也有大安全——记一次不寻常的手游反调试,反hook分析与绕过
发表于: 2023-7-21 19:23 34026

[原创]小日本也有大安全——记一次不寻常的手游反调试,反hook分析与绕过

2023-7-21 19:23
34026
收藏
免费 44
支持
分享
打赏 + 1.00雪花
打赏次数 1 雪花 + 1.00
 
赞赏  jelasin   +1.00 2023/12/13 感谢分享~
最新回复 (50)
雪    币: 4055
活跃值: (4792)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
感谢案例分享,长见识了
2023-7-25 19:24
0
雪    币: 1671
活跃值: (215817)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
27
tql
2023-7-25 19:29
0
雪    币: 3485
活跃值: (4769)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
28
感谢分享
2023-7-25 23:32
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
29
大佬,第二个init_array函数您是从静态分析找出来的还是动态调试的时候看的啊,我在IDA动态调试的时候出现/apex/com.android.runtime/bin/linker64: could not find in process memory的warning,我的断点打在第一个init_array函数里了然后apk闪退了,想听听您的建议
2023-7-26 17:46
0
雪    币: 3222
活跃值: (4922)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
30
top_top 大佬,第二个init_array函数您是从静态分析找出来的还是动态调试的时候看的啊,我在IDA动态调试的时候出现/apex/com.android.runtime/bin/linker64: coul ...
给linker下断点就没事吧
2023-7-26 20:04
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
31
乐子人 给linker下断点就没事吧
可能是断点打的太深了。不过刚刚调了一下,发现是app的debuggable是false,用magisk设置了一下,然后用jdb起一下debug状态的app就行了。感谢大佬回复,我后续试试断在linker看看
2023-7-26 21:09
0
雪    币: 3222
活跃值: (4922)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
32
top_top 可能是断点打的太深了。不过刚刚调了一下,发现是app的debuggable是false,用magisk设置了一下,然后用jdb起一下debug状态的app就行了。感谢大佬回复,我后续试试断在linke ...
直接搞个root就不用这么折腾了
2023-7-26 22:26
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
33
乐子人 直接搞个root就不用这么折腾了
手机是root了,但是第一次用IDA调android的so,很多东西还在学习
2023-7-27 08:26
0
雪    币: 148
活跃值: (775)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
膜拜大佬,多发点,喜欢看
2023-7-28 12:37
0
雪    币: 8764
活跃值: (5708)
能力值: ( LV13,RANK:296 )
在线值:
发帖
回帖
粉丝
35
mark
2023-7-30 09:43
0
雪    币: 626
活跃值: (1031)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
看晕了,先复现一下试试
2023-8-4 09:54
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
37
大牛的新手入门,我看了好久
2023-8-14 17:17
0
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
38
以我目前的水平还看不懂
2023-8-17 10:13
0
雪    币: 123
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
39
大佬,ida调试信号的报错咋处理?
2023-9-4 19:41
0
雪    币: 2225
活跃值: (1073)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
如何加入到水友群
2023-11-29 15:33
0
雪    币: 80
活跃值: (320)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
乐子人 so样本

我用样本so,使用ida 7.7 的版本,为啥 看不到 .init_array 段? 楼主是可以看到的吧

最后于 2024-7-29 07:43 被mb_xwoltfoi编辑 ,原因:
上传的附件:
2024-7-29 07:42
0
雪    币: 3222
活跃值: (4922)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
42
mb_xwoltfoi 乐子人 so样本 我用样本so,使用ida 7.7 的版本,为啥 看不到& ...
可能section header有问题对ida造成了干扰,直接看program header就行
2024-7-29 23:19
0
雪    币: 80
活跃值: (320)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
麻烦问下,文章中 提到的 .init-array 函数 的 第一个函数 会从进程的maps 文件中 读取出 第二个函数的代码(使用mprotect 修改其可执行权限), 这个 是如何 将 第2个函数 从内存中扣出来,再放到 ida 中进行查看的呢?
2024-8-14 07:46
0
雪    币: 1197
活跃值: (6056)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
.KK
44
mb_xwoltfoi 麻烦问下,文章中 提到的 .init-array 函数 的 第一个函数 会从进程的maps 文件中 读取出 第二个函数的代码(使用mprotect 修改其可执行权限), 这个 是如何 将 第2个函数 ...
最后于 2024-9-7 02:11 被.KK编辑 ,原因:
2024-9-7 00:51
0
雪    币: 193
活跃值: (1215)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
大神,能不能讲下i国网这种抽取壳怎么开启webview调试
2024-9-19 06:20
0
雪    币: 1212
活跃值: (1050)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
46
學到很多,感謝分享!!!
2024-9-22 15:46
0
雪    币: 1379
活跃值: (2796)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
感谢分享
2024-9-30 13:41
0
雪    币: 248
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
48
牛p  
2024-9-30 14:04
0
雪    币: 78
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
49
大佬,接单吗,有个感觉和你这个差不多的app
4天前
0
雪    币: 660
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
50
怎么进群
3天前
0
游客
登录 | 注册 方可回帖
返回
//