能力值:
( LV2,RANK:10 )
|
-
-
26 楼
珍惜,我试了一下svc,但是np管理其eirv去签名可以过,本想看看eirv的实现原理,奈何混淆的太难看了
|
能力值:
( LV9,RANK:230 )
|
-
-
27 楼
逆天而行
珍惜,我试了一下svc,但是np管理其eirv去签名可以过,本想看看eirv的实现原理,奈何混淆的太难看了
需要inline svc
|
能力值:
( LV9,RANK:230 )
|
-
-
28 楼
你对hunter二次打包试试。
|
能力值:
( LV9,RANK:230 )
|
-
-
29 楼
逆天而行
珍惜,我试了一下svc,但是np管理其eirv去签名可以过,本想看看eirv的实现原理,奈何混淆的太难看了
我昨天帮你问了,他那个是用的svc覆盖的方式去处理的,就是去内存搜索svc指令进行hook,你可以在执行到这段代码的时候去mmap一段内存,然后释放出来具体的检查逻辑,就可以解决这个问题 。
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
试了下核心破解没用啊,还是会崩
|
能力值:
( LV9,RANK:230 )
|
-
-
31 楼
lookaside
试了下核心破解没用啊,还是会崩
看看日志 ...或者你注入得代码导致的
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
珍惜Any
看看日志 ...或者你注入得代码导致的
没有注入代码。只去除了签名
|
能力值:
( LV9,RANK:230 )
|
-
-
33 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
34 楼
大佬,最后提到的“在root手机上直接使用核心破解或者小米的三方lsp插件 Cemiuiler”这种方式可以绕过直接打开base.apk提取签名的校验么?
|
能力值:
( LV9,RANK:230 )
|
-
-
35 楼
mb_ymejatcs
大佬,最后提到的“在root手机上直接使用核心破解或者小米的三方lsp插件 Cemiuiler”这种方式可以绕过直接打开base.apk提取签名的校验么?
你都没签名,里面的签名肯定不变啊 .... 你想想是不是这么理
|
能力值:
( LV1,RANK:0 )
|
-
-
36 楼
珍惜Any
你都没签名,里面的签名肯定不变啊 .... 你想想是不是这么理
我昨天在红米的MIUI14上安装Cemiuiler,开启了“允许降级安装应用”、“禁用软件包管理器签名验证”,“禁用APK签名验证”、“安装时始终使用已安装应用的签名”等几个选项,但安装没有签名的重打包apk的时候还是提示安装包解析有问题,不知道是不是那个版本的MIUI不支持
|
能力值:
( LV1,RANK:0 )
|
-
-
37 楼
那就是用没签名的APK覆盖安装不会覆盖掉原来的/data/app/xxx/base.apk这个文件咯?
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
还可以对载入内存中的dex头部获取hash值,测试发现绝大部分通用去签名软件无效
|
能力值:
( LV9,RANK:230 )
|
-
-
39 楼
逆天而行
还可以对载入内存中的dex头部获取hash值,测试发现绝大部分通用去签名软件无效
感谢思路 ,不过这种之针对对dex修改的,如果是那种添加dex的 ,或者只是替换资源文件,就不好搞了....
最后于 2024-6-28 15:19
被珍惜Any编辑
,原因:
|
|
|