首页
社区
课程
招聘
[原创]Android内核无痕Hook理解和感悟
发表于: 2026-4-9 10:49 40845

[原创]Android内核无痕Hook理解和感悟

2026-4-9 10:49
40845
收藏
免费 399
打赏
分享
打赏 + 5.00雪花
打赏次数 1 雪花 + 5.00
 
赞赏  mb_ndaywdez   +5.00 2026/05/19 感谢分享~
最新回复 (370)
雪    币: 199
活跃值: (279)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
326
666
2026-6-6 13:41
0
雪    币: 208
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
327
66666666666
2026-6-6 14:12
0
雪    币: 200
活跃值: (140)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
328
谢谢分享
2026-6-6 18:28
0
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
329
6666666
2026-6-7 08:06
0
雪    币: 42
活跃值: (3116)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
330
66666
2026-6-7 16:20
0
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
331
6666666666666666666
2026-6-7 21:55
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
332
6666
2026-6-8 11:19
0
雪    币: 51
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
333
tql
2026-6-8 14:44
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
334
6666
2026-6-8 15:22
0
雪    币: 34
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
335
我也来看看
2026-6-8 15:57
0
雪    币: 235
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
336
6666
2026-6-8 18:35
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
337
谢谢分析
2026-6-8 20:05
0
雪    币: 234
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
338
111
2026-6-8 20:14
0
雪    币: 3
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
339
想问一下版主对付高级反作弊sdk 一般用户态只能通过文章内的五步杀检测硬件断点 perf和ptrace以外的是检测不了硬件断点的是吧
2026-6-8 20:23
0
雪    币: 6606
活跃值: (16598)
能力值: ( LV9,RANK:270 )
在线值:
发帖
回帖
粉丝
340
mb_plrsrwas 想问一下版主对付高级反作弊sdk 一般用户态只能通过文章内的五步杀检测硬件断点 perf和ptrace以外的是检测不了硬件断点的是吧
都不行 ,他必须对指定地址下硬件断点,然后出发命中,这时候是可以实现,但是线上手机那么多。崩溃率贼高。。。。
2026-6-8 20:55
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
341
感谢
2026-6-9 11:51
0
雪    币: 49
活跃值: (820)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
342
666
2026-6-9 13:31
0
雪    币: 1227
活跃值: (120)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
343
666
2026-6-9 17:48
0
雪    币: 3
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
344
珍惜Any 都不行 ,他必须对指定地址下硬件断点,然后出发命中,这时候是可以实现,但是线上手机那么多。崩溃率贼高。。。。
但是我好像还发现了一个探测点貌似是组合验证 我不确定是不是第五步出了问题 某粥会隔段时间测试一次 测试多次 再组合会发现一些东西 虽然不是真实硬件状态信息 但是发现的好像是多次轮流验证下来的统计检测
2026-6-9 18:54
0
雪    币: 6606
活跃值: (16598)
能力值: ( LV9,RANK:270 )
在线值:
发帖
回帖
粉丝
345
mb_plrsrwas 但是我好像还发现了一个探测点貌似是组合验证 我不确定是不是第五步出了问题 某粥会隔段时间测试一次 测试多次 再组合会发现一些东西 虽然不是真实硬件状态信息 但是发现的好像是多次轮流验证下来的统计检测
这种都不是一个“准确的”检测,需要大量的评估,我做过防守方,很多事情涉及沟通你应该知道,很难,你需要把这个原理讲清楚,还需要出方案,反正想要把一个不是很准的检测部署到线上很难很难
2026-6-9 19:12
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
346
6666
2026-6-9 19:57
0
雪    币: 3
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
347
珍惜Any 这种都不是一个“准确的”检测,需要大量的评估,我做过防守方,很多事情涉及沟通你应该知道,很难,你需要把这个原理讲清楚,还需要出方案,反正想要把一个不是很准的检测部署到线上很难很难

我觉得应该加个联系方式 然后我把防守的代码发你 拿ai水审查一下看看是不是想要彻底检测很难很难 如果版主愿意交流一下 可以加一下vx : Iama_unicorn 开头不是l是大写i

最后于 2026-6-10 00:20 被mb_plrsrwas编辑 ,原因:
2026-6-9 22:14
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
348
6
2026-6-11 05:22
0
雪    币: 4765
活跃值: (5710)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
349
6
2026-6-11 08:52
0
雪    币: 7308
活跃值: (6815)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
350
666,大佬牛逼
2026-6-11 10:46
0
游客
登录 | 注册 方可回帖
返回