首页
社区
课程
招聘
[原创]Frida检测思路
发表于: 2025-3-28 11:53 33068

[原创]Frida检测思路

2025-3-28 11:53
33068

冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。

收藏
点赞 9
打赏
分享
最新回复 (6)
雪    币: 209
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
攻击方可以hook memcmp 和 open 函数,使其对应返回一致的结果。
守方可以选择自实现memcmp和open函数,这样不调用系统的库函数,不至于被轻易hook
2025-3-29 12:52
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
mb_yvuzbfvo 攻击方可以hook memcmp 和 open 函数,使其对应返回一致的结果。 守方可以选择自实现memcmp和open函数,这样不调用系统的库函数,不至于被轻易hook
本贴主旨是,frida在注入Android进程后会自动hook五个固定的native函数,这个特征有助于对frida进行有针对性的检测。
至于对检测方法本身的hook并非主旨,所以使用了最一般的方法来实现,但在app中完全可以用更隐蔽的方法实现该检测方案。
2025-3-29 15:16
0
雪    币: 18245
活跃值: (9508)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
frida是hook了这5个函数,但是不代表凡是hook了这5个函数就是frida?以前有人写过类似文章。
2025-3-30 09:37
0
雪    币: 55
活跃值: (150)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这种能通过修改frida-server源码绕过吗
2025-9-10 20:08
0
雪    币: 1560
活跃值: (5833)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
可行,也是楼主思考的产物
2026-3-30 10:50
0
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
Cure. 这种能通过修改frida-server源码绕过吗
可以,但是仅仅是让frida不hook指定方法的话,会使frida失去相应的功能
2026-9-13 01:32
0
游客
登录 | 注册 方可回帖
返回