能力值:
( LV12,RANK:280 )
|
-
-
2 楼
樣本: Y29tLmNhaHguZ3cx
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
大佬真强啊~
|
能力值:
( LV12,RANK:280 )
|
-
-
4 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
5 楼
感谢分享,yyds
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
FxxxxGuard里的风控采集上传也很有意思
|
能力值:
( LV12,RANK:280 )
|
-
-
7 楼
New对象处
FxxxxGuard里的风控采集上传也很有意思
原來它有風控, 難怪我的pixelXL進不了遊戲
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
太强了佬
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
大佬厉害了,小白求教一下,有没有简单办法过so注入检测?
|
能力值:
( LV1,RANK:0 )
|
-
-
10 楼
frida会被闪退叭
|
能力值:
( LV12,RANK:280 )
|
-
-
11 楼
|
能力值:
( LV12,RANK:230 )
|
-
-
12 楼
学习学习
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
ngiokweng
會, 但能動調libil2cpp.so就夠了
能试试过frida检测不,我被闪退麻了,hook strstr也解决不了
|
能力值:
( LV4,RANK:40 )
|
-
-
14 楼
大佬的ida动调实在太厉害了
|
能力值:
( LV12,RANK:280 )
|
-
-
15 楼
G33k3r
大佬的ida动调实在太厉害了
只會單步調試而已
|
能力值:
( LV1,RANK:0 )
|
-
-
16 楼
有个问题。frida --pause启动,直接挂起了游戏进程并没有生成吧,ida这个时候也附加不了。resume之后又会立刻被frida闪退,咋附加动调
|
能力值:
( LV12,RANK:280 )
|
-
-
17 楼
chiikawa_gui
有个问题。frida --pause启动,直接挂起了游戏进程并没有生成吧,ida这个时候也附加不了。resume之后又会立刻被frida闪退,咋附加动调
為何不先試試呢
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
chiikawa_gui
有个问题。frida --pause启动,直接挂起了游戏进程并没有生成吧,ida这个时候也附加不了。resume之后又会立刻被frida闪退,咋附加动调
我问过了,楼主用的安卓10,安卓10以上用了冷启动流程,没办法用这样的办法调试,不过你可以试试用am的debug模式启动,然后再用frida和ida attach,不过这个厂家还有很多别的程序也是用的一样的保护,可以找一找没有反调试的,直接用am debug启动然后attach上去也能调
|
能力值:
( LV1,RANK:0 )
|
-
-
19 楼
chiikawa_gui
有个问题。frida --pause启动,直接挂起了游戏进程并没有生成吧,ida这个时候也附加不了。resume之后又会立刻被frida闪退,咋附加动调
我试过你这样的启动方法,折腾了很久很久,发现确实无法这样调试 我这是pixel 6 android13 , frida 16.7,用pause启动过一会会直接terminated,因为附加到了系统初始化应用上
|
能力值:
( LV1,RANK:0 )
|
-
-
20 楼
chiikawa_gui
有个问题。frida --pause启动,直接挂起了游戏进程并没有生成吧,ida这个时候也附加不了。resume之后又会立刻被frida闪退,咋附加动调
am启动卡住的时机也非常早,可以试试用am
|
能力值:
( LV1,RANK:0 )
|
-
-
21 楼
Neb1a
我问过了,楼主用的安卓10,安卓10以上用了冷启动流程,没办法用这样的办法调试,不过你可以试试用am的debug模式启动,然后再用frida和ida attach,不过这个厂家还有很多别的程序也是用的 ...
噢噢,这样啊
|
能力值:
( LV1,RANK:0 )
|
-
-
22 楼
最近也遇到了两个该Guard的加固,拼尽全力无法战胜,大概特点如下,想问一下大大佬有没有什么建议呢? 1. lib有个libmsaoaidsec.so包会直接杀frida进程导致闪退,我用010改了些地方跳过检测可以用frida-gadget来调试了。 2. libil2cpp.so和global-metadata.dat被加固了,我最开始分析libil2cpp,发现根本无从下手,不过在segment能找到init_array(另一个甚至都找不到)。但函数名都被改了,看结构应该和大佬的init_func1一样,但是全都是qword。 3. 我尝试从内存直接dump下来,然后把dump下来的so交给SoFixer去修复,基本可以被IDA解析了,但是重要部分(比如说最可能是解密函数的地方)好像不在本包内,上一层函数会直接跳到对应的内存。 4. 最恶心的就是global-metadata.dat,也是被加密了。我同样是从内存中dump下来,直接找的魔术头,然后Il2cppDumper要求提供两个注册的地址,在libil2cpp.so完全找不到。
|
能力值:
( LV12,RANK:280 )
|
-
-
23 楼
Kidimos
最近也遇到了两个该Guard的加固,拼尽全力无法战胜,大概特点如下,想问一下大大佬有没有什么建议呢?
1. lib有个libmsaoaidsec.so包会直接杀frida进程导致闪退,我用010改了 ...
so要手動修復的, 不然直接dump缺失信息也正常, 我用dump下來的global-metadata.dat, 加上修復後的libil2cpp.so, Il2cppDumper直接就能把SDK dumper出來
|
能力值:
( LV1,RANK:0 )
|
-
-
24 楼
谢谢大佬!想再问问修复是直接在原libil2cpp.so上修复还是在dump出来的so上修复呢?
|
能力值:
( LV12,RANK:280 )
|
-
-
25 楼
Kidimos
谢谢大佬!想再问问修复是直接在原libil2cpp.so上修复还是在dump出来的so上修复呢?
原libil2cpp.so
|
|
|