首页
社区
课程
招聘
聊聊Android签名检测7种核心检测方案详解
发表于: 2023-9-24 11:13 66808

聊聊Android签名检测7种核心检测方案详解

2023-9-24 11:13
66808
收藏
免费 22
支持
分享
最新回复 (38)
雪    币: 2120
活跃值: (1987)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
珍惜,我试了一下svc,但是np管理其eirv去签名可以过,本想看看eirv的实现原理,奈何混淆的太难看了
2023-12-3 13:15
0
雪    币: 3354
活跃值: (14003)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
27
逆天而行 珍惜,我试了一下svc,但是np管理其eirv去签名可以过,本想看看eirv的实现原理,奈何混淆的太难看了
需要inline svc
2023-12-4 14:33
0
雪    币: 3354
活跃值: (14003)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
28
你对hunter二次打包试试。
2023-12-4 14:34
0
雪    币: 3354
活跃值: (14003)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
29
逆天而行 珍惜,我试了一下svc,但是np管理其eirv去签名可以过,本想看看eirv的实现原理,奈何混淆的太难看了
我昨天帮你问了,他那个是用的svc覆盖的方式去处理的,就是去内存搜索svc指令进行hook,你可以在执行到这段代码的时候去mmap一段内存,然后释放出来具体的检查逻辑,就可以解决这个问题 。
2023-12-5 10:37
0
雪    币: 78
活跃值: (1823)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
试了下核心破解没用啊,还是会崩
2023-12-7 16:26
0
雪    币: 3354
活跃值: (14003)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
31
lookaside 试了下核心破解没用啊,还是会崩
看看日志 ...或者你注入得代码导致的
2023-12-7 16:40
0
雪    币: 78
活跃值: (1823)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
珍惜Any 看看日志 ...或者你注入得代码导致的
没有注入代码。只去除了签名
2023-12-8 10:54
0
雪    币: 3354
活跃值: (14003)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
33
lookaside 没有注入代码。只去除了签名
....签名不要动 .....
2023-12-8 15:04
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
34
大佬,最后提到的“在root手机上直接使用核心破解或者小米的三方lsp插件 Cemiuiler”这种方式可以绕过直接打开base.apk提取签名的校验么?
2023-12-15 17:29
0
雪    币: 3354
活跃值: (14003)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
35
mb_ymejatcs 大佬,最后提到的“在root手机上直接使用核心破解或者小米的三方lsp插件 Cemiuiler”这种方式可以绕过直接打开base.apk提取签名的校验么?
你都没签名,里面的签名肯定不变啊 .... 你想想是不是这么理
2023-12-18 11:34
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
36
珍惜Any 你都没签名,里面的签名肯定不变啊 .... 你想想是不是这么理
我昨天在红米的MIUI14上安装Cemiuiler,开启了“允许降级安装应用”、“禁用软件包管理器签名验证”,“禁用APK签名验证”、“安装时始终使用已安装应用的签名”等几个选项,但安装没有签名的重打包apk的时候还是提示安装包解析有问题,不知道是不是那个版本的MIUI不支持
2023-12-18 13:37
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
37
那就是用没签名的APK覆盖安装不会覆盖掉原来的/data/app/xxx/base.apk这个文件咯?
2023-12-18 13:38
0
雪    币: 2120
活跃值: (1987)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
还可以对载入内存中的dex头部获取hash值,测试发现绝大部分通用去签名软件无效
2024-6-28 14:04
0
雪    币: 3354
活跃值: (14003)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
39
逆天而行 还可以对载入内存中的dex头部获取hash值,测试发现绝大部分通用去签名软件无效

感谢思路 ,不过这种之针对对dex修改的,如果是那种添加dex的 ,或者只是替换资源文件,就不好搞了.... 

最后于 2024-6-28 15:19 被珍惜Any编辑 ,原因:
2024-6-28 14:34
0
游客
登录 | 注册 方可回帖
返回
//