一如既往。 发表于 2022-11-2 21:38

frida脱壳与magisk面具冲突求解

最近在学习hook与脱壳,使用frida都需要root权限,有些app有root权限都打不开,于是我刷了magisk来隐藏root,然后用frida dump的时候报错和面具冲突,说是要关闭面具的hide才可以,但是关了我都打不开app,这矛盾了,有没有办法绕过 或者成功脱壳的

LuoBoYIng 发表于 2022-11-2 22:11

我记得面具有针对单个app的隐藏root功能,楼主可以试试,不好使的话我也蹲一下回复:Dweeqw

neplus 发表于 2022-11-2 23:02

把APP的检测干掉不就好了

Null666yyds 发表于 2022-11-2 23:38

既然有root,可以用xp模块来进行脱壳,比较知名的有反射大师,fdex2(安卓7以下),安卓7以上推荐使用DITOR3.5

myweb1996 发表于 2022-11-3 10:12

私apk我帮你看看

一如既往。 发表于 2022-11-3 11:37

LuoBoYIng 发表于 2022-11-2 22:11
我记得面具有针对单个app的隐藏root功能,楼主可以试试,不好使的话我也蹲一下回复

我就是用的hide隐藏root权限,然后用frida脱壳冲突了。不隐藏又打不开

一如既往。 发表于 2022-11-3 11:37

Null666yyds 发表于 2022-11-2 23:38
既然有root,可以用xp模块来进行脱壳,比较知名的有反射大师,fdex2(安卓7以下),安卓7以上推荐使用DITOR ...

企业壳 我试过反射大师打开app 没读取到actiy

一如既往。 发表于 2022-11-3 11:38

myweb1996 发表于 2022-11-3 10:12
私apk我帮你看看

我看了好几个app都检测root权限的都会这样,是个通病问题,另外怎么私我不会。。

Null666yyds 发表于 2022-11-3 12:30

本帖最后由 Null666yyds 于 2022-11-3 12:31 编辑

一如既往。 发表于 2022-11-3 11:37
企业壳 我试过反射大师打开app 没读取到actiy
说实话企业壳脱壳不是问题,修复才是问题。
现在很多加固厂商都针对了反射大师,用DITOR脱试试
要不一些脱壳机fart/youpk
Arm用的也是youpk脱壳机,如果有的话可以用用
还有可以用用三葉大佬提供的群脱壳机(fdex2)
没有露出群号应该不算引流吧{:1_918:}
http://cdn.img.kggzs.cn/uploads/2022/11/03/636343b8ac2c2.jpg

一如既往。 发表于 2022-11-3 13:11

Null666yyds 发表于 2022-11-3 12:30
说实话企业壳脱壳不是问题,修复才是问题。
现在很多加固厂商都针对了反射大师,用DITOR脱试试
要不一 ...

Arm pro 使用过了脱壳失败.....很想求群呀..
页: [1]
查看完整版本: frida脱壳与magisk面具冲突求解