能力值:
( LV2,RANK:10 )
|
-
-
2 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
牛逼
|
能力值:
( LV4,RANK:40 )
|
-
-
4 楼
tql
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
大佬能附带个样本,去下载一个同版本的app,里面是arm版本so,在ida中搜索函数1b924没有的
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
疑问1【显示15576线程是在0x751926c008地址处调用exit_group退出的,通过proc/15534/maps查看libc.so的地址范围是0x7509b9c000 - 0x7509c70000,很明显0x751926c008不是libc.so的地址,由此可以断定exit_group的代码是动态释放的】
这个查看libc.so的地址范围的时机是什么时候呢,如果注入frida后app重启了,这个地址会变化?如果变化了这个时候exit的那个地址范围就和重启后的libc.so地址对不上了吧。这个查libc.so的地址是在sleep的时候做的吗?
strace是自己编译的,还是可以在网上下到呢,在Android12上面没有这个工具。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
你瞒我瞒
大佬能附带个样本,去下载一个同版本的app,里面是arm版本so,在ida中搜索函数1b924没有的
要64位的,应用宝下载即可
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
1、是调用的sleep获取maps文件,另外linux的fork机制原因,libc.so映射地址一般都和zygote进程一样 2、通过Aoso编译的镜像是自带strace的 稍等我在文章后面附加指定版本的strace
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
你瞒我瞒
疑问1【显示15576线程是在0x751926c008地址处调用exit_group退出的,通过proc/15534/maps查看libc.so的地址范围是0x7509b9c000 - 0x7509c ...
1、是调用的sleep获取maps文件,另外linux的fork机制原因,libc.so映射地址一般都和zygote进程一样 2、通过Aoso编译的镜像是自带strace的 稍等我在文章后面附加指定版本的strace
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
yyy123
1、是调用的sleep获取maps文件,另外linux的fork机制原因,libc.so映射地址一般都和zygote进程一样
2、通过Aoso编译的镜像是自带strace的
稍等我在文章 ...
感谢
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
 学习一下
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
学习了
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
复现不了...下载的爱奇艺版本也会Process terminated,但是没有没有到libmsaoaidsec.so 这个文件...
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
linkin5epk
复现不了...下载的爱奇艺版本也会Process terminated,但是没有没有到libmsaoaidsec.so 这个文件...
版本一致吗?我在应用宝下载的
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
yyy123
版本一致吗?我在应用宝下载的
有可能是因为我使用的是模拟器,我没试过真机,我换真机试试
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
linkin5epk
有可能是因为我使用的是模拟器,我没试过真机,我换真机试试[em_51]
现在有点规模的app都有反作弊检测的,首先检测的就是模拟器
|
能力值:
( LV1,RANK:0 )
|
-
-
20 楼
66666
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
yyy123
现在有点规模的app都有反作弊检测的,首先检测的就是模拟器
谢嘞大哥,换真机成功嘞
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
学习了,谢谢分享
最后于 2024-3-7 17:00
被jueqingqiai编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
Log 如何打印的 id 和 ThreadId?
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
jueqingqiai
Log 如何打印的 id 和 ThreadId?
同问
最后于 2024-3-8 00:49
被linkin5epk编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
我们看这一行[pid 15576] [000000751926c008] exit_group(0 <unfinished ...>,显示15576线程是在0x751926c008地址处调用exit_group退出的,通过proc/15534/maps查看libc.so的地址范围是0x7509b9c000 - 0x7509c70000,很明显0x751926c008不是libc.so的地址,由此可以断定exit_group的代码是动态释放的。 我太菜了,能请问一下这个动态释放是什么意思?(我可以认为是在exit前会执行动态释放内存的操作吗?) 上面这行mmap申请的内存返回的地址是:0x751926c000,正好匹配后面exit_group前面的地址:000000751926c008(这段话有什么含义么?不是很理解...这和上面的动态释放连着的吗?)
|
|
|