首页
社区
课程
招聘
[原创]经典 Frida 检测 libmsaoaidsec.so 绕过
发表于: 2025-12-8 16:59 2935

[原创]经典 Frida 检测 libmsaoaidsec.so 绕过

2025-12-8 16:59
2935
收藏
免费 92
支持
分享
最新回复 (69)
雪    币: 324
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
51
很清晰
5天前
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
52
66666
5天前
0
雪    币: 3184
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
53
6666
5天前
0
雪    币: 190
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
54
谢谢分享
5天前
0
雪    币: 2412
活跃值: (4649)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
666
4天前
0
雪    币: 230
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
56
看看内容
3天前
0
雪    币: 88
活跃值: (411)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
57
666
3天前
0
雪    币: 4
活跃值: (580)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
666
3天前
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
59
666
2天前
0
雪    币: 6091
活跃值: (5850)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
66
2天前
0
雪    币: 3212
活跃值: (7618)
能力值: ( LV9,RANK:235 )
在线值:
发帖
回帖
粉丝
61
hook so入口点可以用一套模板代码
    
get_so_name = (const char *(*)(void *soinfo))
            (linker64_base +
             get_sym_addr("/apex/com.android.runtime/bin/linker64",
                          "__dl__ZNK6soinfo10get_sonameEv"));
    if (get_so_name == nullptr) {
        LOGE("failed to get get_so_name address");
        return;
    } else {
        LOGD("get_so_name address: %p", (void *) get_so_name);
    }


    static void *call_constructors_addr = (void *)
            (linker64_base +
             get_sym_addr("/apex/com.android.runtime/bin/linker64",
                          "__dl__ZN6soinfo17call_constructorsEv"));
    if (call_constructors_addr == nullptr) {
        LOGE("failed to get call_constructors address");
        return;
    } else {
        LOGD("call_constructors address: %p", call_constructors_addr);
    }

    DobbyInstrument(call_constructors_addr, [](void *address, DobbyRegisterContext *ctx) {
        const char *soname = (const char *) get_so_name((void *) ctx->general.x[0]);
        // hook到了so的加载点, 此时还未调用init_array
        if (soname && strstr(soname, "libmetasec_ml.so")) {
2天前
1
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
62
谢谢
2天前
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
63
666
2天前
0
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
64
666666666
2天前
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
65
666
2天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
66
666
2天前
0
雪    币: 1
活跃值: (108)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
666
1天前
0
雪    币: 375
活跃值: (3176)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
68
666
1天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
69
666
1天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
70
学习一下
1小时前
0
游客
登录 | 注册 方可回帖
返回