绕过APK Frida检测与TracerPid绕过技术实现.pdfVIP

  • 1
  • 0
  • 约3.46万字
  • 约 44页
  • 2026-05-15 发布于北京
  • 举报

绕过APK Frida检测与TracerPid绕过技术实现.pdf

第一题

题目:绕过aaa.apkFrida检测

首先直接使用编译好的hluda‑server过掉一些基于Frida特征的检测,并且启动方式使用spawn,过掉双进程检测,但

Frida进程直接掉了

然后编写frida绕过常见的TracerPid检测,代码参考了r0trace的ByPassTracerPid,代码如下:

1函数ByPassTracerPid(){

2varfgetsPtr=Module.findExportByName(libc.so,fgets);

3varfgets=newNativeFunction(fgetsPtr,pointer,[pointer,int,pointer]);

4Interceptor.rece(fgetsPtr,newNativeCallback(function(缓冲区,大小,文件指针){

5varretval=fgets(buffer,size,fp);

6varbufstr=Memory.readUtf8String(buffer);

7如果(bufstr.indexOf(TracerPid:)-1){

8Me

文档评论(0)

1亿VIP精品文档

相关文档