能力值:
( LV2,RANK:10 )
|
-
-
26 楼
Aimees
mb_gbtepwge
这不是网易的嘛
***风控引擎
孤陋寡闻,请问楼主这些是啥: ReaperAssignedDeviceId ps_imei ai_stored_imei
|
能力值:
( LV3,RANK:30 )
|
-
-
27 楼
koftnt
孤陋寡闻,请问楼主这些是啥:
ReaperAssignedDeviceId
ps_imei
ai_stored_imei
我也不知道这些的含义是什么
|
能力值:
( LV1,RANK:0 )
|
-
-
28 楼
想请问下大佬,关于字符解密这段是通过IDA动态调试获取到的嘛? 之前也研究过这个库,反IDA无法动态调试, 另外请教下大佬有没有什么书籍推荐
|
能力值:
( LV3,RANK:30 )
|
-
-
29 楼
ivy1
想请问下大佬,关于字符解密这段是通过IDA动态调试获取到的嘛?
之前也研究过这个库,反IDA无法动态调试, 另外请教下大佬有没有什么书籍推荐
IDA脚本去解析异或解密的位置,起始点和长度,手动实现解密的指令,你需要把他加解密的指令全部手动实现一遍,大概有十几种指令吧,EOR LDR ADR等等,然后用脚本模拟去跑所有的解密代码,反正很复杂。
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
Aimees
IDA脚本去解析异或解密的位置,起始点和长度,手动实现解密的指令,你需要把他加解密的指令全部手动实现一遍,大概有十几种指令吧,EOR LDR ADR等等,然后用脚本模拟去跑所有的解密代码,反正很复杂。
6666666666666
|
能力值:
( LV9,RANK:230 )
|
-
-
31 楼
写的挺好的,点赞 。
|
能力值:
( LV1,RANK:0 )
|
-
-
32 楼
Aimees
IDA脚本去解析异或解密的位置,起始点和长度,手动实现解密的指令,你需要把他加解密的指令全部手动实现一遍,大概有十几种指令吧,EOR LDR ADR等等,然后用脚本模拟去跑所有的解密代码,反正很复杂。
根据 大佬的提示 ,找到 一些可疑的 字符串解密位置。 想 请教下 大佬, 想请教 下 大佬 ,大佬 之前 找 这种解密位置 不是 解密函数 的 情况(假如说 事先不知道 字符串解密 使用的是 异或 还是解密函数),有什么 小技巧 分享嘛?
最后于 2024-4-7 10:14
被mb_zfqvurgb编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
珍惜Any
写的挺好的,点赞 。
基本涵盖了珍惜大佬以前文章的检测手段
|
能力值:
( LV5,RANK:60 )
|
-
-
34 楼
去年看过 我记得当时看的版本会对libNetHTProtect.so 的text段进行md5 然后和预置的值进行比较,结果不对就会kill。 需要过了这个点才能hook libNetHTProtect.so
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
包名检测,遍历/data/data/目录,这个怎么做到的?不是没有权限吗?
|
能力值:
( LV4,RANK:50 )
|
-
-
36 楼
mark
|
能力值:
( LV1,RANK:0 )
|
-
-
37 楼
不错的文章,对于数字营销作弊很有帮助,支持一下大佬!
|
能力值:
( LV1,RANK:0 )
|
-
-
38 楼
大佬好牛,我trace到了一些ro.meizu.setupwizard.flyme ,ro.vivo.os.build.display.id 之类的字段,也许是系统识别用的,不知道大佬逆到了没有
|
能力值:
( LV1,RANK:0 )
|
-
-
39 楼
mark 真牛 能留个联系方式吗
|
能力值:
( LV1,RANK:0 )
|
-
-
40 楼
系统调用 prctl(PR_GET_SECCOMP)用来获取seccomp的状态,返回值为0时代表进程没有被施加seccomp,否则代表进程被施加seccomp 这里写错了吧 返回2才是未启用seccomp吧
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
mark
|
能力值:
( LV1,RANK:0 )
|
-
-
42 楼
检测bootloader解锁状态的详细细节能聊聊吗?怎么联系
|
能力值:
( LV1,RANK:0 )
|
-
-
43 楼
大佬能发下样本么?
|
能力值:
( LV3,RANK:30 )
|
-
-
44 楼
mb_xiycqmtm
大佬能发下样本么?
https://www.123pan.com/s/asedTd-We45d.html提取码:U49q
|
能力值:
( LV1,RANK:0 )
|
-
-
45 楼
Aimees
mb_gbtepwge
这不是网易的嘛
***风控引擎
最后于 2024-4-26 01:41
被mb_eaoluppm编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
46 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
47 楼
感谢分享,很详细。
|
能力值:
( LV4,RANK:50 )
|
-
-
48 楼
样本点登陆之后,一直提示加载中,也装了wx,但是没什么反映
最后于 2024-5-30 19:53
被Lnju编辑
,原因:
|
能力值:
( LV3,RANK:30 )
|
-
-
49 楼
Lnju
样本点登陆之后,一直提示加载中,也装了wx,但是没什么反映
你的手机有异常的环境被风控检测到了,云端会校验然后不让你登录
|
能力值:
( LV4,RANK:50 )
|
-
-
50 楼
Aimees
你的手机有异常的环境被风控检测到了,云端会校验然后不让你登录
原来如此 感谢大佬
|
|
|