能力值:
( LV2,RANK:10 )
|
-
-
26 楼
6666666666
|
能力值:
( LV3,RANK:20 )
|
-
-
27 楼
感谢分享
|
能力值:
( LV3,RANK:30 )
|
-
-
28 楼
梆梆厂商 连夜改代码
|
能力值:
( LV4,RANK:40 )
|
-
-
29 楼
nianchu
梆梆厂商 连夜改代码
夸张了,哈哈,后续分析没放出来呢
|
能力值:
( LV1,RANK:0 )
|
-
-
30 楼
感谢分享,学习一下。
|
能力值:
( LV1,RANK:0 )
|
-
-
31 楼
666
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
33 楼
66
|
能力值:
( LV8,RANK:130 )
|
-
-
34 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
35 楼
666
|
能力值:
( LV13,RANK:330 )
|
-
-
36 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
这个厉害,留个记号先。
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
66666
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
1111
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
这加固检测太强了
最后于 2026-4-6 20:28
被wx_妳还是不懂编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
42 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
43 楼
看看
|
能力值:
( LV4,RANK:40 )
|
-
-
44 楼
wx_妳还是不懂
这加固检测太强了
扁平化了,你追踪下死亡函数或者执行流,你试试使用stalker
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
reserve_zhou
扁平化了,你追踪下死亡函数或者执行流,你试试使用stalker
都是用SVC 和异步校验 非法内存访问 老是杀frida ,我都不知道怎么跟踪了
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
666
|
能力值:
( LV4,RANK:40 )
|
-
-
47 楼
wx_妳还是不懂
都是用SVC 和异步校验 非法内存访问 老是杀frida ,我都不知道怎么跟踪了
其实只要有一个so文件 能确定它的死亡范围 理论上是可以猜透他的死亡分支的 你先试着缩小范围 锁定一个死亡函数 stalker追踪指令运行 回调慢慢改分支 慢慢改 别着急
|
能力值:
( LV4,RANK:40 )
|
-
-
48 楼
wx_妳还是不懂
都是用SVC 和异步校验 非法内存访问 老是杀frida ,我都不知道怎么跟踪了
对照stalker指令流 和汇编代码一起看 慢慢的甚至可以找到脱壳业务分支 慢慢去改 在stalker副本运行的时候去掉无用代码或者死亡分支 我其实说实话还没遇到过你这种难度的 我也还是新手
|
能力值:
( LV1,RANK:0 )
|
-
-
49 楼
学习了,大佬
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
666
|
|
|