首页
社区
课程
招聘
[原创]小红书过libmsaoaidsec.so检测
发表于: 2025-6-9 12:08 2152

[原创]小红书过libmsaoaidsec.so检测

2025-6-9 12:08
2152

今天研究小红书老版本的时候,发现只要打开frida 他就会闪退掉

哪怕不注入hook 只是打开frida-server也会闪退

发现就是这个so文件的问题

尝试了下直接跳过加载该so文件,居然没有出现闪退BUG  

Interceptor.attach(Module.findExportByName(null, "android_dlopen_ext"), {
    onEnter: function(args) {
        var soName = ptr(args[0]).readCString();
        console.log(soName);
        if(soName.includes("libmsaoaidsec.so")) {
            console.log("Blocking:", soName);
            args[0] = ptr(0);
        }
    }
});

ok 成功跑起来!!!


[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

最后于 2025-6-9 12:09 被mb_sgrrhluj编辑 ,原因:
收藏
免费 9
支持
分享
最新回复 (4)
雪    币: 1495
活跃值: (3678)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
这个so只是 中国移动安全联盟的so。大厂的so都是自己实习的检测。然后他们是采集风控使用。无感的
2025-6-17 19:59
0
雪    币: 29
活跃值: (195)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
就离谱
2025-7-11 15:45
0
雪    币: 324
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
以前nop掉线程不行了,这个一句搞定太强了
2025-8-8 15:00
2
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
没有加壳的确实可以,不过。。。加壳了的,比如有爱加密加过壳的,还是不行
2025-8-11 23:18
0
游客
登录 | 注册 方可回帖
返回