能力值:
( LV2,RANK:10 )
|
-
-
2 楼
tql
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
tql
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
search_bytes = b"\x01\x00\x00\xd4" 这个指令是怎么确定的
|
能力值:
( LV10,RANK:175 )
|
-
-
5 楼
taoying
search_bytes = b"\x01\x00\x00\xd4"
这个指令是怎么确定的
可以直接从 ida 看 arm64 svc 指令的机器码,arm32 也是一样的操作
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
文中:至此得到了该函数的执行路径,定位到关键点:0x51afc,是一个一个地址去看代码?这个地方很突然,因为上面trace得到了很多地址。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
mark
|
能力值:
( LV10,RANK:175 )
|
-
-
9 楼
你瞒我瞒
文中:至此得到了该函数的执行路径,定位到关键点:0x51afc,是一个一个地址去看代码?这个地方很突然,因为上面trace得到了很多地址。
是结合 IDA 分析的关键分支地址去看的,前面我们已经怀疑 pool-frida 的判断逻辑了,这里trace 出来以后,只需要搜索一下 pool-frida 判断逻辑的相关地址有没有被打印出来就定位到了,不用一行行去看trace
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
DMemory
是结合 IDA 分析的关键分支地址去看的,前面我们已经怀疑 pool-frida 的判断逻辑了,这里trace 出来以后,只需要搜索一下 pool-frida 判断逻辑的相关地址有没有被打印出来就定位 ...
谢谢
|
能力值:
( LV1,RANK:0 )
|
-
-
11 楼
求apk 想实践一下
|
能力值:
( LV10,RANK:175 )
|
-
-
12 楼
|
能力值:
( LV2,RANK:15 )
|
-
-
13 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
mark
|
能力值:
( LV1,RANK:0 )
|
-
-
15 楼
您好, 可以私信下apk吗 想实践下,谢谢
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
mark
|
能力值:
( LV1,RANK:0 )
|
-
-
17 楼
同求apk,感谢
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
求apk,实践一下,谢谢
|
能力值:
( LV9,RANK:160 )
|
-
-
19 楼
--
最后于 2024-6-28 11:34
被三一米田编辑
,原因:
|
能力值:
( LV9,RANK:160 )
|
-
-
20 楼
--
最后于 2024-6-28 11:31
被三一米田编辑
,原因:
|
能力值:
( LV10,RANK:175 )
|
-
-
21 楼
三一米田
这个方法有没有遇到暂时绕不过去的加固厂商?
上面思路就跟做免杀原理是一样的,目前没有遇到绕不过去的情况,即使有也可以定位然后绕过就行了。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
tql
|
能力值:
( LV9,RANK:270 )
|
-
-
23 楼
你试试最新版5.6.3版本Hunter 过了的话跟我说一下。
|
能力值:
( LV1,RANK:0 )
|
-
-
24 楼
案例APK可以私发一下吗,谢谢大佬
|
能力值:
( LV10,RANK:175 )
|
-
-
25 楼
需要实践的小伙伴,邮箱联系我一下哈,私信太贵了
|
|
|