首页
社区
课程
招聘
[原创]Frida企业级加固对抗实战: 通过 mmap/mprotect 钓出壳隐藏的真实 SO
发表于: 2026-4-4 15:21 4686

[原创]Frida企业级加固对抗实战: 通过 mmap/mprotect 钓出壳隐藏的真实 SO

2026-4-4 15:21
4686
收藏
免费 118
支持
分享
最新回复 (106)
雪    币: 480
活跃值: (1218)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
6666666666
2026-4-5 20:21
0
雪    币: 4078
活跃值: (6602)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
27
感谢分享
2026-4-5 20:25
0
雪    币: 1108
活跃值: (1311)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
28
梆梆厂商 连夜改代码
2026-4-5 20:51
0
雪    币: 1340
活跃值: (474)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
29
nianchu 梆梆厂商 连夜改代码
夸张了,哈哈,后续分析没放出来呢
2026-4-5 21:05
0
雪    币: 268
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
30
感谢分享,学习一下。
2026-4-5 21:17
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
31
666
2026-4-5 21:55
0
雪    币: 9129
活跃值: (7157)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
感谢分享
2026-4-5 22:09
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
33
66
2026-4-5 23:20
0
雪    币: 5869
活跃值: (1018)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
34
666
2026-4-6 10:39
0
雪    币: 43
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
35
666
2026-4-6 12:33
0
雪    币: 198
活跃值: (440)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
36
感谢分享
2026-4-6 17:15
0
雪    币: 6378
活跃值: (6838)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
这个厉害,留个记号先。
2026-4-6 18:08
0
雪    币: 201
活跃值: (2262)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
66666
2026-4-6 18:25
0
雪    币: 0
活跃值: (395)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
1111
2026-4-6 20:10
0
雪    币: 106
活跃值: (315)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40

图片描述 图片描述这加固检测太强了

最后于 2026-4-6 20:28 被wx_妳还是不懂编辑 ,原因:
2026-4-6 20:11
0
雪    币: 5267
活跃值: (5494)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
666
2026-4-6 20:40
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
42
666
2026-4-6 22:22
0
雪    币: 118
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
43
看看
2026-4-6 23:37
0
雪    币: 1340
活跃值: (474)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
44
wx_妳还是不懂 这加固检测太强了
扁平化了,你追踪下死亡函数或者执行流,你试试使用stalker
2026-4-7 00:25
0
雪    币: 106
活跃值: (315)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
reserve_zhou 扁平化了,你追踪下死亡函数或者执行流,你试试使用stalker
都是用SVC 和异步校验 非法内存访问 老是杀frida ,我都不知道怎么跟踪了
2026-4-7 01:00
0
雪    币: 192
活跃值: (1104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
666
2026-4-7 01:39
0
雪    币: 1340
活跃值: (474)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
47
wx_妳还是不懂 都是用SVC 和异步校验 非法内存访问 老是杀frida ,我都不知道怎么跟踪了
其实只要有一个so文件 能确定它的死亡范围 理论上是可以猜透他的死亡分支的 你先试着缩小范围 锁定一个死亡函数 stalker追踪指令运行 回调慢慢改分支 慢慢改 别着急
2026-4-7 01:57
0
雪    币: 1340
活跃值: (474)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
48
wx_妳还是不懂 都是用SVC 和异步校验 非法内存访问 老是杀frida ,我都不知道怎么跟踪了
对照stalker指令流 和汇编代码一起看 慢慢的甚至可以找到脱壳业务分支 慢慢去改  在stalker副本运行的时候去掉无用代码或者死亡分支  我其实说实话还没遇到过你这种难度的 我也还是新手
2026-4-7 02:00
0
雪    币: 704
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
49
学习了,大佬
2026-4-7 08:26
0
雪    币: 158
活跃值: (2121)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
666
2026-4-7 09:20
0
游客
登录 | 注册 方可回帖
返回