好友
阅读权限10
听众
最后登录1970-1-1
|
各位坛内大佬们好,小弟所在公司内部有一款自研的IM通讯工具,近日在对它做一次安全测试,发现一个问题:无论使用什么方式启动frIDA,都会被阻断。想要看是哪个地方检测frida也无法看到,而且,使用的是按照huluda大佬的魔改版之后的也不行。看了一下看雪坛子里面的资料信息使用如下脚本尝试查看哪个so被检测了:
```java
function hook_dlopen() {
Interceptor.attach(Module.findExportByName(null, "android_dlopen_ext"),
{
onEnter: function (args) {
var pathptr = args[0];
if (pathptr !== undefined && pathptr != null) {
var path = ptr(pathptr).readCString();
console.log("load " + path);
}
}
}
);
}
```
无奈也不行,直接给我退了。
实在是走头无路了,所以想请教一下各位大佬有没有其他解决方案?(补充:APK貌似使用了爱加密的安全加固) |
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|