首页
社区
课程
招聘
[原创]经典 Frida 检测 libmsaoaidsec.so 绕过
发表于: 2025-12-8 16:59 21991

[原创]经典 Frida 检测 libmsaoaidsec.so 绕过

2025-12-8 16:59
21991
收藏
免费 118
支持
分享
最新回复 (111)
雪    币: 3861
活跃值: (4210)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
6
2025-12-10 18:03
0
雪    币: 695
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
27
快对app的libmsaoaidsec有点奇怪
2025-12-10 21:01
0
雪    币: 144
活跃值: (2053)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
666
2025-12-10 23:27
0
雪    币: 203
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
29
学习大佬
2025-12-11 11:20
0
雪    币: 0
活跃值: (330)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
666
2025-12-11 13:42
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
31
666
2025-12-11 14:11
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
32
666
2025-12-11 14:45
0
雪    币: 3375
活跃值: (4165)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
33
1
2025-12-11 17:26
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
34
666
2025-12-12 11:06
0
雪    币: 24
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
35
学习一下先进经验
2025-12-12 11:33
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
36
666666666666666666
2025-12-12 14:41
0
雪    币: 230
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
37
66666
2025-12-12 15:31
0
雪    币: 210
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
38
6666
2025-12-12 15:34
0
雪    币: 353
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
39
666
2025-12-12 21:54
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
40
看看啊
2025-12-13 10:07
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
41
666
2025-12-13 10:53
0
雪    币: 353
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
42

佬,想请教一下第一种绕过方法找libmsaoaidsec.so 内部偏移函数的时候,运行脚本出现这种情况是怎么回事呀,程序卡在启动界面,so加载情况一直显示的是libart.so

上传的附件:
2025-12-13 17:03
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
43
666
2025-12-13 17:33
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
44
zxhubo 最新版YY也是使用的这个版本的libmsaoaidsec.so,因为pthread_create的几个偏移都是一模一样的,但是patch这几个地址以后APP直接白屏卡死,过一会就再次crash了。
解决了吗
2025-12-13 17:37
0
雪    币: 178
活跃值: (1310)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
666
2025-12-13 17:50
0
雪    币: 203
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
46
666
2025-12-14 11:06
0
雪    币: 3781
活跃值: (1039)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
47
lazybulazy 佬,想请教一下第一种绕过方法找libmsaoaidsec.so 内部偏移函数的时候,运行脚本出现这种情况是怎么回事呀,程序卡在启动界面,so加载情况一直显示的是libart.so

我现在也是这样,要hook可以直接用魔改的 frida ,不用去绕

最后于 2025-12-14 15:50 被xiusi编辑 ,原因:
2025-12-14 15:08
0
雪    币: 3781
活跃值: (1039)
能力值: ( LV9,RANK:150 )
在线值:
发帖
回帖
粉丝
48
zxhubo 最新版YY也是使用的这个版本的libmsaoaidsec.so,因为pthread_create的几个偏移都是一模一样的,但是patch这几个地址以后APP直接白屏卡死,过一会就再次crash了。

我现在也是这种情况,直接用魔改的frida吧,不用去绕

最后于 2025-12-14 16:09 被xiusi编辑 ,原因:
2025-12-14 15:24
0
雪    币: 22
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
49
666
2025-12-14 20:20
0
雪    币: 52
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
50
6666666666666
2025-12-14 22:26
0
游客
登录 | 注册 方可回帖
返回