首页
社区
课程
招聘
[原创]又一款通杀利器来袭,partserver,通杀版frida
发表于: 2025-2-19 00:28 7186

[原创]又一款通杀利器来袭,partserver,通杀版frida

2025-2-19 00:28
7186

闲聊

24年开始,frida检测越来越强,已经从最初简单hook字符串再到重定向open函数,到后来的patch检测线程,但是到25年的今天,这些通通不管用了。parter在对多家国内国外加固厂商进行逆向研究,收集了一些未被公开的frida检测点,加上自己对源码的研究套出来的部分检测点,集成到partserver。有些厂商的检测思路真的非常刁钻,每一家基本都有自己的特色检测,有些甚至已经到了不改源码基本过不了的地步。跟part脱壳机一样,partserver走的是照样是通杀路线,已对大量国内样本进行测试,截至发帖日,测试的厂商样本包括25最新版爱加密,梆梆,娜迦,腾讯加固,网易易盾,阿里聚安全等等,包含以下app,这些app随便拿一个都能吊打现有的公开frida检测方案:

北京银行_v9.0.3_20250122_com.bankofbeijing.mobilebanking_爱加密企业.apk (通杀)
度小满_v10.2.0_20250121_com.duxiaoman.wallet_梆梆企业.apk(通杀)
个人所得税app_v2.1.6_20250130_cn.gov.tax.its_梆梆企业.apk(通杀)
滴滴出行_v7.0.0_20250119_com.sdu.didi.psnger.apk(通杀)
个人所得税app_v2.1.6_20250130_cn.gov.tax.its_梆梆企业.apk(通杀)
华夏银行20250122_梆梆企业.apk(通杀)
货拉拉司机版_v6.6.17_20250116_com.lalamove.huolala.driver_爱加密企业.apk(通杀)
交管12123_v3.2.0_20250120_com.tmri.app.main_网易易盾.apk(通杀)
交通银行_v9.1.0_20241217_com.bankcomm.Bankcomm_梆梆企业.apk(通杀)
宁波银行_v8.0.3_20250209_com.nbbank_梆梆企业.apk(通杀)
拍拍贷v10.6.7_20241030_com.ppdai.loan_爱加密企业.apk(通杀)
泰隆银行_com.tlbank_梆梆+阿里.apk(通杀)
翼支付_v10.94.10_20250123_com.chinatelecom.bestpayclient_爱加密企业.apk(通杀)
中国工商银行_v10.0.1.2.3_20250108_com.icbc_梆梆企业.apk(通杀)
中国联通_v12.1_20250119_com.sinovatech.unicom.ui_梆梆企业.apk(通杀)
中国农业银行_v10.0.0_20250118_com.android.bankabc_梆梆企业.apk(通杀)
中国平安好车主_v5.54.3_20250209_com.pingan.carowner_娜迦+阿里聚安全.apk(通杀)
com.zhenxi.hunter_v5.8.6_知名检测工具.apk(通杀)

部分截图:

北京银行
北京银行
货拉拉司机版
货拉拉司机版
建设银行
建设银行
交管12123
交管12123
中国电信
中国电信
中国平安好车主
中国平安好车主

小结:

后续360通杀版会适配完成,会一并发布。具体检测点以及绕过方式就不公开了,实在需要可以联系我定制。


[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

最后于 2025-2-21 14:52 被程序员小潘编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (31)
雪    币: 1868
活跃值: (2740)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
emmmmm
2025-2-19 01:04
0
雪    币: 4196
活跃值: (3979)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
广告
2025-2-19 08:02
2
雪    币: 0
活跃值: (1669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
黑屏 广告
我格局小,不想开源
2025-2-19 08:46
0
雪    币: 4196
活跃值: (3979)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
程序员小潘 我格局小,不想开源
那就别发出来不就行了
2025-2-19 09:25
3
雪    币: 4196
活跃值: (3979)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
程序员小潘 我格局小,不想开源
自己闷头偷偷用就行了,还用这宣告天下了??
2025-2-19 09:26
1
雪    币: 94
活跃值: (2767)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
只要你注入了app的进程空间,还是能检测
2025-2-19 09:51
0
雪    币: 251
活跃值: (131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
唯独没见你发360企业版的,你说的这些我也都能过,并且也能过360企业版的,遇到crc检测你就老实了
2025-2-19 10:47
0
雪    币: 126
活跃值: (5026)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
4篇贴,4篇广告
2025-2-19 14:04
0
雪    币: 0
活跃值: (1669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
mb_cemqwsbh 唯独没见你发360企业版的,你说的这些我也都能过,并且也能过360企业版的,遇到crc检测你就老实了
360用的是一个开源项目的检测libc的crc方法,这套hunter也在用,有办法绕过的
2025-2-19 14:33
0
雪    币: 0
活跃值: (1669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
New对象处 4篇贴,4篇广告
技术都是需要资本去驱动
2025-2-19 14:34
0
雪    币: 0
活跃值: (1669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
wangzehua 只要你注入了app的进程空间,还是能检测[em_014]
有攻就有防嘛
2025-2-19 14:35
0
雪    币: 251
活跃值: (131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
程序员小潘 360用的是一个开源项目的检测libc的crc方法,这套hunter也在用,有办法绕过的
并不是哦,你想想看只要注入了frida为什么后面都打不开360加固的app呢,这个和libc的检测没一点关系。我都说了我魔改的frida,360企业壳的也能过,你得去分析了才知道。
2025-2-19 17:36
0
雪    币: 0
活跃值: (1669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
mb_cemqwsbh 并不是哦,你想想看只要注入了frida为什么后面都打不开360加固的app呢,这个和libc的检测没一点关系。我都说了我魔改的frida,360企业壳的也能过,你得去分析了才知道。
就是对可执行段做了checksum
2025-2-19 18:19
0
雪    币: 1800
活跃值: (2039)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不明觉厉感觉
2025-2-20 09:40
0
雪    币: 160
活跃值: (696)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
4篇贴,4篇广告,建议别再发了
2025-2-24 13:25
1
雪    币: 302
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17
这就是韭菜贴,众所周知,这些都已经公开的
2025-2-24 13:38
0
雪    币: 2441
活跃值: (4862)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
纯广告无技术 看雪作为技术论坛也是烂烂的,建议加精所有广告帖子。
2025-2-24 15:12
0
雪    币: 2441
活跃值: (4862)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
@看雪 进来加精帖子
2025-2-24 15:12
1
雪    币: 4684
活跃值: (14548)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
20
别拿hunter去做广告,检测代码没超过20行,被你还拿来比较,咋想的.... 
2025-2-24 15:38
2
雪    币: 0
活跃值: (1669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
上官兮唐 这就是韭菜贴,众所周知,这些都已经公开的
这位兄弟~你开个帖子,把我提的厂商的frida检测过了,我立马删帖永不发帖
2025-2-24 21:10
0
雪    币: 411
活跃值: (1706)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
前排吃瓜看热闹,哈哈
2025-2-24 21:24
0
雪    币: 426
活跃值: (1687)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23

不懂就问和开源免费的有啥区别?

hluda

florida

strongR-frida-android

最后于 2025-2-26 17:11 被K4NG编辑 ,原因: 换行自动提交了 没有编辑完
2025-2-26 17:08
1
雪    币: 50
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
24

别丢人现眼了,这些有手就能过

最后于 2025-2-27 13:00 被mb_rewimxhj编辑 ,原因:
2025-2-27 12:57
0
雪    币: 0
活跃值: (1669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
mb_rewimxhj 别丢人现眼了,这些有手就能过
去发个贴,把你的成果秀出来,再来喷吧,不是有张嘴就行
2025-2-27 13:46
0
游客
登录 | 注册 方可回帖
返回