首页
社区
课程
招聘
whatsapp的越狱特征检测
2023-10-22 14:02 8078

whatsapp的越狱特征检测

2023-10-22 14:02
8078

一、检测点
1、检测目录
opendir打开bin是否成功
2、检测模块
解析macho的header头获取加载的模块,获取进程的所有模块,判断是否包含如下模块:substrate,watusi,zdumper
3、检测文件
判定文件或是应用是否的路径是否存在
/Applications/Cydia.app,
/Applications/RockApp.app,
/Applications/Icy.app,
/usr/sbin/sshd,
/usr/bin/sshd,
/usr/libexec/sftp-server,
/Applications/WinterBoard.app,
/Applications/SBSettings.app,
/Applications/MxTube.app,
/Applications/IntelliScreen.app,
/Library/MobileSubstrate/DynamicLibraries/Veency.plist,
/Applications/FakeCarrier.app,
/Library/MobileSubstrate/DynamicLibraries/LiveClock.plist,
/private/var/lib/apt,
/Applications/blackra1n.app,
/private/var/stash,
/private/var/mobile/Library/SBSettings/Themes,
/System/Library/LaunchDaemons/com.ikey.bbot.plist,
/System/Library/LaunchDaemons/com.saurik.Cydia.Startup.plist,
/private/var/tmp/cydia.log,
/private/var/lib/cydia,
/private/var/lib/dpkg
4、检测函数
通过dlsym在模块中搜索函数符号,判断是否存在如下函数
MSHookProcess,MSGetImageByName,MSFindSymbol,MSHookFunction,MSHookMessage,MSHookMessageEx
二、whatsapp交流
1、完整实现ios脱机版本的。过很多坑中一个小坑,使用resumehandshake方式登录(fullhandshake不好收短信)
图片描述
有一起交流的朋友吗


[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

最后于 2023-10-22 14:03 被wuaiwu编辑 ,原因:
收藏
点赞1
打赏
分享
最新回复 (14)
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_dbcowcyw 2023-10-31 18:47
2
0
正在做 iOS 屏蔽越狱 的功能,能否加个好友一起交流技术
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_dbcowcyw 2023-11-1 12:17
3
0
qq:371821257
雪    币: 37
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_fkdlolcy 2023-11-6 01:32
4
0
怎么联系
雪    币: 606
活跃值: (2152)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
wuaiwu 3 2023-11-6 02:25
5
0
你留联系方式,我加你吧
雪    币: 19349
活跃值: (28971)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
秋狝 2023-11-6 09:33
6
1
感谢分享
雪    币: 52
活跃值: (3274)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
DirtyAngle 2023-11-6 09:42
7
0
你留联系方式,我加你吧
雪    币: 37
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_fkdlolcy 2023-11-9 06:02
8
0

建议联系我

最后于 2023-11-9 22:39 被mb_fkdlolcy编辑 ,原因:
雪    币: 37
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_fkdlolcy 2023-11-9 22:38
9
0
wuaiwu 你留联系方式,我加你吧
V:NYFC9991
雪    币: 32
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dooker 2023-11-28 07:54
10
0
风控是最难的地方,有兴趣一起讨论!
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
lmslmslms 2023-12-17 22:02
11
0
V:y554944145
雪    币: 221
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
凯多 2023-12-19 02:40
12
0
团队招人 有想法有能力联系 Q2083993303
雪    币: 800
活跃值: (1349)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_ixzqfdot 2024-1-20 23:28
13
0
wuaiwu 你留联系方式,我加你吧


最后于 2024-3-17 23:23 被mb_ixzqfdot编辑 ,原因:
雪    币: 222
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
kreas 2024-2-20 15:25
14
0
2326520660
雪    币: 222
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
kreas 2024-3-17 14:08
15
0
老哥价加个联系
游客
登录 | 注册 方可回帖
返回