首页
社区
课程
招聘
[原创]经典 Frida 检测 libmsaoaidsec.so 绕过
发表于: 2025-12-8 16:59 70049

[原创]经典 Frida 检测 libmsaoaidsec.so 绕过

2025-12-8 16:59
70049
收藏
免费 227
支持
分享
最新回复 (219)
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
201
666
2026-3-19 00:54
0
雪    币: 204
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
202
666
2026-3-20 10:57
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
203
666
2026-3-20 16:44
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
204
7
2026-3-21 10:17
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
205
666
2026-3-21 22:28
0
雪    币: 23
活跃值: (1790)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
206
666
2026-3-21 23:04
0
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
207
111
2026-3-23 01:02
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
208
666666
2026-3-23 15:58
0
雪    币: 237
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
209
mark
2026-3-23 16:02
0
雪    币: 200
活跃值: (241)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
210
666
2026-3-23 17:50
0
雪    币: 221
活跃值: (701)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
211
666
2026-3-26 03:07
0
雪    币: 216
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
212
1
2026-3-26 11:57
0
雪    币: 65
活跃值: (538)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
213
lazybulazy 佬,想请教一下第一种绕过方法找libmsaoaidsec.so 内部偏移函数的时候,运行脚本出现这种情况是怎么回事呀,程序卡在启动界面,so加载情况一直显示的是libart.so
hook pthread_create要加过滤啊,libart.so会频繁调用pthread_create啊,直接hook肯定白屏啊。去看文章 d5aK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6^5P5W2)9J5k6h3q4D9K9i4W2#2L8W2)9J5k6h3y4G2L8g2)9J5c8X3&6W2N6%4y4Q4x3V1j5I4y4e0j5J5x3W2!0q4y4W2)9&6b7W2!0n7y4q4!0q4y4g2)9^5b7g2!0m8x3q4!0q4z5q4!0m8c8W2!0m8y4W2!0q4y4#2!0n7b7W2)9^5y4W2!0q4x3#2)9^5x3q4)9^5x3R3`.`.
2026-4-2 10:06
0
雪    币: 65
活跃值: (538)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
214
mb_rxlldkxh 楼主,我根据你的贴子,尝试hook伊对app的libmsaoaidsec.so,没hook成功,一直没打印出pthread_create地址 └─# frida -U -f me.yidui -l ...
hook pthread_create要加过滤啊,libart.so会频繁调用pthread_create啊,直接hook肯定白屏啊。去看文章 a05K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6^5P5W2)9J5k6h3q4D9K9i4W2#2L8W2)9J5k6h3y4G2L8g2)9J5c8X3&6W2N6%4y4Q4x3V1j5I4y4e0j5J5x3W2!0q4y4W2)9&6b7W2!0n7y4q4!0q4y4g2)9^5b7g2!0m8x3q4!0q4z5q4!0m8c8W2!0m8y4W2!0q4y4#2!0n7b7W2)9^5y4W2!0q4x3#2)9^5x3q4)9^5x3R3`.`.
2026-4-2 10:08
0
雪    币: 65
活跃值: (538)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
215

我发现一个问题,作者A写一篇文章,然后作者B拿着他的文章换一个demo就是一篇新文章,然后作者C参考作者B,依此类推。并且也不带上参考文章地址,并且关键思路和信息还越写越少。

论坛关于hook pthread_create定位被检测位置和libmsaoaidsec.so的原始思路来自于两年前,
地址如下,有兴趣的可以看看,原始思路和更加清晰的过程,


ps都2年了libmsaoaidsec.so的三个检测函数的偏移地址没变,他们的安全人员躺平了不更新了?

4f0K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6^5P5W2)9J5k6h3q4D9K9i4W2#2L8W2)9J5k6h3y4G2L8g2)9J5c8X3&6W2N6%4y4Q4x3V1j5I4y4e0j5J5x3R3`.`.
cc9K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4W2^5k6Y4A6W2k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1k6S2M7Y4c8A6j5$3I4W2i4K6u0r3z5o6V1&6x3H3`.`.
https://bbs.kanxue.com/thread-277034-1.htm



估计上面这些文章也是参考的某个文章的,为什么难以找到文章的源头,
难道宇宙的尽头就是搬运(((φ(◎ロ◎;)φ)))。

最后于 2026-4-2 10:23 被土豆爱学习编辑 ,原因:
2026-4-2 10:22
0
雪    币: 233
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
216
666
5天前
0
雪    币: 268
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
217
感谢分享,学习一下。
4天前
0
雪    币: 261
活跃值: (1091)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
218
666
8小时前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
219
666
4小时前
0
雪    币: 289
活跃值: (874)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
220
666
3小时前
0
游客
登录 | 注册 方可回帖
返回