首页
社区
课程
招聘
[原创]Frida企业级加固对抗实战: 通过 mmap/mprotect 钓出壳隐藏的真实 SO
发表于: 2026-4-4 15:21 4694

[原创]Frida企业级加固对抗实战: 通过 mmap/mprotect 钓出壳隐藏的真实 SO

2026-4-4 15:21
4694
收藏
免费 118
支持
分享
最新回复 (106)
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
51
666
2026-4-7 09:36
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
52
666
2026-4-7 09:46
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
53
666
2026-4-7 09:51
0
雪    币: 1
活跃值: (393)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
666
2026-4-7 10:11
0
雪    币: 378
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
55
666
2026-4-7 10:25
0
雪    币: 2928
活跃值: (2290)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
56
666
2026-4-7 12:26
0
雪    币: 59
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
57
666
2026-4-7 12:29
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
58
66666
2026-4-7 14:03
0
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
59
6666
2026-4-7 14:10
0
雪    币: 209
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
60
1
2026-4-7 15:06
0
雪    币: 71
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
61
666
2026-4-7 15:37
0
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
62
666
2026-4-7 19:33
0
雪    币: 3563
活跃值: (4624)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
学习一下
2026-4-7 21:18
0
雪    币: 530
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
64
666
2026-4-7 22:02
0
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
65
666
2026-4-7 23:03
0
雪    币: 106
活跃值: (325)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
reserve_zhou 其实只要有一个so文件 能确定它的死亡范围 理论上是可以猜透他的死亡分支的 你先试着缩小范围 锁定一个死亡函数 stalker追踪指令运行 回调慢慢改分支 慢慢改 别着急
你能看一下么,这个绕过了libxloader.so 但是它居然还要传递数据给下一个libnllvm.so,结果libnllvm.so崩了
2026-4-8 00:22
0
雪    币: 106
活跃值: (325)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
reserve_zhou 对照stalker指令流 和汇编代码一起看 慢慢的甚至可以找到脱壳业务分支 慢慢去改 在stalker副本运行的时候去掉无用代码或者死亡分支 我其实说实话还没遇到过你这种难度的 我也还是新手
我放弃了,不想研究了,我才是新手的新手,过个检测都这么难
2026-4-8 00:35
0
雪    币: 1340
活跃值: (479)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
68
wx_妳还是不懂 我放弃了,不想研究了,我才是新手的新手,过个检测都这么难

上来别整这么难的 别放弃 先找个简单点的收费加固 把指令汇编玩透 其实你把过检测吃透了 对汇编什么so层分析会有很大帮助  再看加解密过签也会容易一点

最后于 2026-4-8 00:44 被reserve_zhou编辑 ,原因:
2026-4-8 00:42
0
雪    币: 1340
活跃值: (479)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
69
这个帖子的检测我过了 是追踪指令一个一个调的 后面出个教程
2026-4-8 00:42
0
雪    币: 1340
活跃值: (479)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
70
wx_妳还是不懂 我放弃了,不想研究了,我才是新手的新手,过个检测都这么难
这个帖子的检测我过了 是追踪指令一个一个调的 后面出个教程
2026-4-8 00:43
0
雪    币: 1549
活跃值: (4718)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
71
666
2026-4-8 10:15
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
72
666
2026-4-8 10:38
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
73
感谢分享!!
2026-4-8 12:50
0
雪    币: 202
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
74
666666
2026-4-8 17:54
0
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
75
reserve_zhou 这个帖子的检测我过了 是追踪指令一个一个调的 后面出个教程
催更!!!!!非常想学习大佬的思路
2026-4-9 10:41
0
游客
登录 | 注册 方可回帖
返回