首页
社区
课程
招聘
[原创]一种简单绕过libmsaoaidsec的方法
发表于: 2024-5-7 14:26 6067

[原创]一种简单绕过libmsaoaidsec的方法

2024-5-7 14:26
6067

不知从什么时候开始,携带libmsaoaidsec的应用越来越多,关键这东西还不让用frida。

给出一个简单绕过的方法

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
function hook_dlopen(soName = '') {
    Interceptor.attach(Module.findExportByName(null, "android_dlopen_ext"), {
        onEnter: function (args) {
            var pathptr = args[0];
            if (pathptr !== undefined && pathptr != null) {
                var path = ptr(pathptr).readCString();
                if(path.indexOf('libmsaoaidsec.so') >= 0){
                    ptr(pathptr).writeUtf8String("");
                }
                console.log('path: ',path)
            }
        }
    });
}
hook_dlopen()

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

最后于 2024-5-7 15:23 被lanoche编辑 ,原因:
收藏
免费 7
支持
分享
最新回复 (12)
雪    币: 330
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
好简单粗暴
2024-5-7 19:06
0
雪    币: 105
活跃值: (4427)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
亲测无用
2024-5-8 16:50
0
雪    币: 1365
活跃值: (3554)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
Imxz 亲测无用

只测试了自己使用的几个应用,不保证通用。并且反frida的地方很多....

最后于 2024-5-9 08:44 被lanoche编辑 ,原因:
2024-5-9 08:40
0
雪    币: 223
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
有用
2024-5-13 14:42
0
雪    币: 3140
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
高端的食材往往只需要最朴素的烹饪方式
2024-5-21 09:55
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
牛逼老哥
2024-5-29 02:39
0
雪    币: 227
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
这是啥原理啊
2024-6-10 19:22
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
2024-6-13 06:11
0
雪    币: 2402
活跃值: (2857)
能力值: ( LV5,RANK:61 )
在线值:
发帖
回帖
粉丝
10
Yangser 这是啥原理啊
你把so删除效果一样的,这个是一个著名的某id用bangbang保护之后的sdk依赖库。
2024-6-13 10:42
0
雪    币: 2402
活跃值: (2857)
能力值: ( LV5,RANK:61 )
在线值:
发帖
回帖
粉丝
11
陈可牛 你把so删除效果一样的,这个是一个著名的某id用bangbang保护之后的sdk依赖库。
删除之后某id就为空了
2024-6-13 10:43
0
雪    币: 227
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
陈可牛 删除之后某id就为空了
吆西,谢谢佬
2024-6-13 21:42
0
雪    币: 188
活跃值: (601)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
13
律师函警告
2024-7-18 14:52
0
游客
登录 | 注册 方可回帖
返回
//