能力值:
( LV3,RANK:20 )
|
-
-
2 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
厉害了。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
牛逼了大佬
|
能力值:
( LV1,RANK:0 )
|
-
-
7 楼
奇怪了,我看了下这个版本的app,我在它那个so init函数的入口处hook pthread_create是可以看到有检测线程的,应该是你下hook的时机没对
|
能力值:
( LV9,RANK:235 )
|
-
-
8 楼
安卓逆向test
奇怪了,我看了下这个版本的app,我在它那个so init函数的入口处hook pthread_create是可以看到有检测线程的,应该是你下hook的时机没对
我发现了,Process.findModuleByAddress(ptr(this.returnAddress)),我在hook pthread_create时尝试获取了返回地址所属的so文件,frida脚本卡在这行代码没动了,我以为没有hook到
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
牛逼了大佬
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
姜师?
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
厉害了
最后于 2024-5-21 15:58
被道破红尘编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
12 楼
学习到了,感谢楼主分享。
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
安卓逆向test
奇怪了,我看了下这个版本的app,我在它那个so init函数的入口处hook pthread_create是可以看到有检测线程的,应该是你下hook的时机没对
大佬你在那个 so init 函数入口处 hook 的脚本,能发一下吗?
|
能力值:
( LV12,RANK:280 )
|
-
-
14 楼
學習了  分享一下另外的解決思路, 一種是IO重定向maps(配合魔改的frida), 另一種是直接不加載libmsaoaidsec.so
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
大哥,我有个问题:我从豌豆荚下载的7.76.0版本的app,我hook了看到只开了一个线程,而且换了线程过不去检测。 之前我也遇到过类似的情况:跟着一个文章操作,app的版本一样,但是结果也是不一样。 您知道这是什么原因吗
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
当在Java.perform()中hook java层代码的时候无法绕过反frida机制
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
在启动时候 hook art中的regitsternative方法好像还是会被检测,我看了一下这个函数调用的返回地址没在本模块内,不知道怎么定位检测了, 楼主有遇到吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
你不会就是那个传说中的孔明关门弟子吧
|
能力值:
( LV1,RANK:0 )
|
-
-
19 楼
老哥,私一个APP逆向,有偿
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
21 楼
老哥,私一个APP逆向,有偿
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
ariesGinn
当在Java.perform()中hook java层代码的时候无法绕过反frida机制
请问解决了吗
|
能力值:
( LV7,RANK:100 )
|
-
-
23 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
24 楼
其实替换一次就行了,打印下retval两次地址你就会发现都是相同的,因为替换的是函数定义,而且不是调用地~~
|
能力值:
( LV1,RANK:0 )
|
-
-
25 楼
设置延时注入就可以 setTimeout(function() { Java.perform(function () { console.log("hello bilibili"); }) }, 1000); // 1000 毫秒等于 1 秒
|
|
|