首页
社区
课程
招聘
[原创]某加固新版frida检测绕过-trace一把嗦
发表于: 2025-12-24 11:07 75947

[原创]某加固新版frida检测绕过-trace一把嗦

2025-12-24 11:07
75947
收藏
免费 297
支持
分享
最新回复 (283)
雪    币: 528
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
226
666
2026-2-17 11:55
0
雪    币: 0
活跃值: (270)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
227
666
2026-2-21 23:31
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
228
66666
2026-2-24 03:24
0
雪    币: 17
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
229
66
2026-2-24 15:29
0
雪    币: 930
活跃值: (2150)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
230
66
2026-2-25 15:20
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
231
6666
2026-2-26 16:34
0
雪    币: 156
活跃值: (2871)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
232
111
2026-2-27 14:13
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
233
666
2026-2-27 15:07
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
234
6666,感谢
2026-2-28 13:51
0
雪    币: 2
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
235
你好,我自己做了一个二进制静态动态结合的创新的方案(我研究过学术界关于二进制跟踪的很多论文),可以记录ios程序起始到结束堆内存读写和函数调用(普通的类似stalker的方法太慢了是无法实现的),速度只减少50%。不过最近不做逆向了,有需要的朋友我可以出这套系统找10个人每个人500块。WX:jiqizaisikao
2026-2-28 16:15
0
雪    币: 223
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
236
nb
2026-2-28 16:25
0
雪    币: 0
活跃值: (136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
237
59999999999
2026-3-1 13:19
0
雪    币: 610
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
238
666
2026-3-1 13:35
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
239
66666
2026-3-4 15:32
0
雪    币: 135
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
k26
240
学习了
2026-3-4 22:06
0
雪    币: 224
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
241
99999966666
2026-3-4 22:47
0
雪    币: 165
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
242
6
2026-3-5 10:48
0
雪    币: 176
活跃值: (274)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
243
真的牛逼卧槽
2026-3-5 11:33
0
雪    币: 214
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
244
6
2026-3-5 15:28
0
雪    币: 245
活跃值: (396)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
245

你好,谢谢分享,很奇怪,我不能复刻你的文章内容
1.新版加固

我使用Pixel3 XL windows11 frida 16.1.4 做下面实验,hook clone没有终止,而是可以打印lib.so的调用地址,


ICBC 11.0.1.2.0   ---hook clone可以打印没有终止

2025年12月26日

ICBC 10.1.1.1.0  ---hook clone可以打印没有终止

145.1 MB 2025年12月02日

ICBC 10.1.1.0.0  ---hook clone可以打印没有终止

145.9 MB 2025年11月04日

ICBC 10.1.0.9.1  ---hook clone可以打印没有终止

145.8 MB 2025年10月28日


ICBC 10.1.0.9.0 ---hook clone可以打印没有终止

145.8 MB 2025年09月23日

方便告诉我,你用的是那个版本吗,谢谢

2.旧版本
江西的,也没成功复刻

方便告诉我,你用的是那个版本吗,谢谢

最后于 2026-3-5 21:05 被土豆爱学习编辑 ,原因:
2026-3-5 20:33
0
雪    币: 12483
活跃值: (8563)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
246
土豆爱学习 你好,谢谢分享,很奇怪,我不能复刻你的文章内容1.新版加固我使用Pixel3 XL windows11 frida 16.1.4 ...
clone有检测libc, florida才能复现, 文章开头有说明, 这是写文章时的失误, 江西银行当时是旧版本, 现在可能有更新
2026-3-5 21:04
0
雪    币: 245
活跃值: (396)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
247
东方玻璃 clone有检测libc, florida才能复现, 文章开头有说明, 这是写文章时的失误, 江西银行当时是旧版本, 现在可能有更新

谢谢回复,我的问题有2个,
第一个是新版加固没有复刻,方便告诉我你工商 bank用的版本吗
第二个是旧版加固也没有复刻,我看见文章内容了要用florida,我使用了florida但是还是没有复刻,方便告诉我,你用的jiangxi bank的版本吗

最后于 2026-3-5 21:09 被土豆爱学习编辑 ,原因:
2026-3-5 21:08
0
雪    币: 12483
活跃值: (8563)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
248
土豆爱学习 东方玻璃 clone有检测libc, florida才能复现, 文章开头有说明, 这是写文章时的失误, 江西银行当时是旧版本, 现在可能有 ...
样本直接发你吧
链接: 8dfK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4N6Y4A6g2P5r3k6g2e0@1q4V1N6%4A6r3N6h3b7H3c8W2)9#2k6X3q4#2N6$3#2m8i4K6y4r3M7s2N6V1i4K6y4p5M7r3x3%4y4#2)9J5y4X3&6T1M7%4m8Q4x3@1u0Q4c8e0k6Q4z5p5k6Q4z5e0m8Q4c8e0g2Q4z5p5k6Q4z5e0k6Q4c8e0N6Q4b7e0m8Q4z5o6q4Q4x3@1q4Q4x3U0k6F1j5Y4y4H3i4K6y4n7M7r3x3%4y4#2)9J5y4X3&6T1M7%4m8Q4x3@1t1`.
2026-3-5 21:33
0
雪    币: 196
活跃值: (138)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
249
6666666
2026-3-6 10:41
0
雪    币: 8
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
250
666
2026-3-6 21:34
0
游客
登录 | 注册 方可回帖
返回