首页
社区
课程
招聘
[原创]经典 Frida 检测 libmsaoaidsec.so 绕过
发表于: 2025-12-8 16:59 21991

[原创]经典 Frida 检测 libmsaoaidsec.so 绕过

2025-12-8 16:59
21991
收藏
免费 118
支持
分享
最新回复 (111)
雪    币: 324
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
51
很清晰
2025-12-14 22:57
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
52
66666
2025-12-15 13:02
0
雪    币: 3184
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
53
6666
2025-12-15 14:04
0
雪    币: 190
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
54
谢谢分享
2025-12-15 15:22
0
雪    币: 2468
活跃值: (4776)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
666
2025-12-16 16:57
0
雪    币: 276
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
56
看看内容
2025-12-16 17:20
0
雪    币: 88
活跃值: (461)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
57
666
2025-12-16 17:47
0
雪    币: 4
活跃值: (595)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
666
2025-12-16 20:40
0
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
59
666
2025-12-18 09:58
0
雪    币: 6186
活跃值: (5975)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
66
2025-12-18 10:19
0
雪    币: 3333
活跃值: (7798)
能力值: ( LV9,RANK:235 )
在线值:
发帖
回帖
粉丝
61
hook so入口点可以用一套模板代码
    
get_so_name = (const char *(*)(void *soinfo))
            (linker64_base +
             get_sym_addr("/apex/com.android.runtime/bin/linker64",
                          "__dl__ZNK6soinfo10get_sonameEv"));
    if (get_so_name == nullptr) {
        LOGE("failed to get get_so_name address");
        return;
    } else {
        LOGD("get_so_name address: %p", (void *) get_so_name);
    }


    static void *call_constructors_addr = (void *)
            (linker64_base +
             get_sym_addr("/apex/com.android.runtime/bin/linker64",
                          "__dl__ZN6soinfo17call_constructorsEv"));
    if (call_constructors_addr == nullptr) {
        LOGE("failed to get call_constructors address");
        return;
    } else {
        LOGD("call_constructors address: %p", call_constructors_addr);
    }

    DobbyInstrument(call_constructors_addr, [](void *address, DobbyRegisterContext *ctx) {
        const char *soname = (const char *) get_so_name((void *) ctx->general.x[0]);
        // hook到了so的加载点, 此时还未调用init_array
        if (soname && strstr(soname, "libmetasec_ml.so")) {
2025-12-18 10:44
1
雪    币: 228
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
62
谢谢
2025-12-18 11:02
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
63
666
2025-12-18 13:51
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
64
666666666
2025-12-18 14:54
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
65
666
2025-12-18 15:01
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
66
666
2025-12-18 16:11
0
雪    币: 1
活跃值: (133)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
666
2025-12-19 11:21
0
雪    币: 375
活跃值: (3256)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
68
666
2025-12-19 11:23
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
69
666
2025-12-19 15:42
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
70
学习一下
2025-12-20 15:43
0
雪    币: 0
活跃值: (1125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
666
2025-12-21 11:07
0
雪    币: 3582
活跃值: (1421)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
72
666
2025-12-21 16:56
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
73
6666
2025-12-21 22:51
0
雪    币: 1618
活跃值: (2565)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
74
666
2025-12-22 09:55
0
雪    币: 544
活跃值: (1669)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
75
66666666
2025-12-22 21:13
0
游客
登录 | 注册 方可回帖
返回