能力值:
( LV1,RANK:0 )
|
-
-
2 楼
hook native 不退出?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
4 楼
MANKVIS
还没试呢,还在解决这个
如果是native也退出,很可能是没有过frida的检测,可能不是java.use的问题
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
mb_ldbucrik
如果是native也退出,很可能是没有过frida的检测,可能不是java.use的问题
我尝试hook了下chrome也是不行
function main() { Java.perform(function () { Interceptor.attach(Module.findExportByName("libc.so", "open"), { onEnter: function (args) { send("open called!"); }, onLeave: function (retval) {
} }); }); }
setTimeout(main, 3000)
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
这是代码段crc校验,干掉那个检测线程即可
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
cydian
这是代码段crc校验,干掉那个检测线程即可
佬。那怎么找到那个线程呢,我这会用枚举线程类都会被检测
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
改成 Module.findBaseAddress("libc.so").add(这儿是通过nm name.so | grep open找到的open的偏移地址);
|
|
|