首页
社区
课程
招聘
[原创]Frida企业级加固对抗实战: 通过 mmap/mprotect 钓出壳隐藏的真实 SO
发表于: 2026-4-4 15:21 2773

[原创]Frida企业级加固对抗实战: 通过 mmap/mprotect 钓出壳隐藏的真实 SO

2026-4-4 15:21
2773
收藏
免费 99
支持
分享
最新回复 (81)
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
51
666
4天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
52
666
4天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
53
666
4天前
0
雪    币: 1
活跃值: (353)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
666
4天前
0
雪    币: 378
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
55
666
4天前
0
雪    币: 1855
活跃值: (1865)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
56
666
4天前
0
雪    币: 59
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
57
666
4天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
58
66666
4天前
0
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
59
6666
4天前
0
雪    币: 209
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
60
1
4天前
0
雪    币: 71
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
61
666
4天前
0
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
62
666
4天前
0
雪    币: 3471
活跃值: (4504)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
学习一下
4天前
0
雪    币: 459
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
64
666
4天前
0
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
65
666
4天前
0
雪    币: 106
活跃值: (240)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
reserve_zhou 其实只要有一个so文件 能确定它的死亡范围 理论上是可以猜透他的死亡分支的 你先试着缩小范围 锁定一个死亡函数 stalker追踪指令运行 回调慢慢改分支 慢慢改 别着急
你能看一下么,这个绕过了libxloader.so 但是它居然还要传递数据给下一个libnllvm.so,结果libnllvm.so崩了
4天前
0
雪    币: 106
活跃值: (240)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
reserve_zhou 对照stalker指令流 和汇编代码一起看 慢慢的甚至可以找到脱壳业务分支 慢慢去改 在stalker副本运行的时候去掉无用代码或者死亡分支 我其实说实话还没遇到过你这种难度的 我也还是新手
我放弃了,不想研究了,我才是新手的新手,过个检测都这么难
3天前
0
雪    币: 1300
活跃值: (374)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
68
wx_妳还是不懂 我放弃了,不想研究了,我才是新手的新手,过个检测都这么难

上来别整这么难的 别放弃 先找个简单点的收费加固 把指令汇编玩透 其实你把过检测吃透了 对汇编什么so层分析会有很大帮助  再看加解密过签也会容易一点

最后于 3天前 被reserve_zhou编辑 ,原因:
3天前
0
雪    币: 1300
活跃值: (374)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
69
这个帖子的检测我过了 是追踪指令一个一个调的 后面出个教程
3天前
0
雪    币: 1300
活跃值: (374)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
70
wx_妳还是不懂 我放弃了,不想研究了,我才是新手的新手,过个检测都这么难
这个帖子的检测我过了 是追踪指令一个一个调的 后面出个教程
3天前
0
雪    币: 1550
活跃值: (4473)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
71
666
3天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
72
666
3天前
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
73
感谢分享!!
3天前
0
雪    币: 202
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
74
666666
3天前
0
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
75
reserve_zhou 这个帖子的检测我过了 是追踪指令一个一个调的 后面出个教程
催更!!!!!非常想学习大佬的思路
2天前
0
游客
登录 | 注册 方可回帖
返回