- 1
- 0
- 约3.46万字
- 约 44页
- 2026-05-15 发布于北京
- 举报
第一题
题目:绕过aaa.apkFrida检测
首先直接使用编译好的hluda‑server过掉一些基于Frida特征的检测,并且启动方式使用spawn,过掉双进程检测,但
Frida进程直接掉了
然后编写frida绕过常见的TracerPid检测,代码参考了r0trace的ByPassTracerPid,代码如下:
1函数ByPassTracerPid(){
2varfgetsPtr=Module.findExportByName(libc.so,fgets);
3varfgets=newNativeFunction(fgetsPtr,pointer,[pointer,int,pointer]);
4Interceptor.rece(fgetsPtr,newNativeCallback(function(缓冲区,大小,文件指针){
5varretval=fgets(buffer,size,fp);
6varbufstr=Memory.readUtf8String(buffer);
7如果(bufstr.indexOf(TracerPid:)-1){
8Me
您可能关注的文档
最近下载
- DB1302T 512-2020 林业植物保护技术规范.docx VIP
- DB1302T 513-2020 非洲菊温室鲜切花生产技术规程.docx VIP
- DB54T 0187-2020 育成牦牛补饲育肥技术规程.docx VIP
- DB54T 0186-2020 高寒牧区天然草地补播技术规程.docx VIP
- DB54T 0185-2020 苹果园生草管理技术规程.docx VIP
- 招商证券股份有限公司招聘笔试题库2025.pdf
- 新一上语文看图写话专项练习常考精选12篇(含范文24页).docx VIP
- 统编版语文五年级上册大显身手练考卷.docx VIP
- DB21_T 4396-2026 花生种质抗旱性鉴定技术规程.pdf VIP
- DB21_T 4397-2026 绒山羊B超法妊娠诊断技术规范.pdf VIP
原创力文档

文档评论(0)