吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 321|回复: 8
收起左侧

[Android 求助] 脱壳出来frida-dump外,还有哪些方式,请大佬们指教

[复制链接]
pojje 发表于 2024-12-26 13:53
## 大佬们,你们脱壳一般用什么工具,还有就是so文件IDA中都找到对应Java_xxx开头的方法了,但是用frida hook的时候找不到so文件,这个怎么处理

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

AiniWang 发表于 2024-12-26 18:32
小白来学习一下。
lc2006 发表于 2024-12-26 19:05
windy_ll 发表于 2024-12-27 09:37
使用frida dump的本质是从内存中获取未加密的dex的文件,现在加固的落地了的dex都是存在加密的;至于so找不到,可能是你hook的时候so还没有加载,可以延迟几秒调用hook函数或者hook dlopen等到你要的so文件加载了再来调用hook函数
 楼主| pojje 发表于 2024-12-27 14:09
windy_ll 发表于 2024-12-27 09:37
使用frida dump的本质是从内存中获取未加密的dex的文件,现在加固的落地了的dex都是存在加密的;至于so找不 ...

我用Module模块列举so文件,没有我从apk的lib目录里找到的so文件,这是apk运行过程中动态加载的还是有什么其他的方法隐藏的
 楼主| pojje 发表于 2024-12-27 14:10
windy_ll 发表于 2024-12-27 09:37
使用frida dump的本质是从内存中获取未加密的dex的文件,现在加固的落地了的dex都是存在加密的;至于so找不 ...

我hook了libc的dlopen函数过了,也没有找到对应的so文件
shuirouyan 发表于 2024-12-27 14:11
windy_ll 发表于 2024-12-27 09:37
使用frida dump的本质是从内存中获取未加密的dex的文件,现在加固的落地了的dex都是存在加密的;至于so找不 ...

你说的延迟是指用setTimeOut方法吗?
windy_ll 发表于 2024-12-27 20:24
pojje 发表于 2024-12-27 14:10
我hook了libc的dlopen函数过了,也没有找到对应的so文件

那要么没触发到加载so的操作,要么不是走的dlopen加载
 楼主| pojje 发表于 2025-1-1 13:12
windy_ll 发表于 2024-12-27 20:24
那要么没触发到加载so的操作,要么不是走的dlopen加载

我用objections查看了,里面压根就没有我在dex中看到的so文件,这是混淆了还是什么原因,还是说在app打开的时候就已经加载了,调用后就卸载了,之后我用objections查看的时候就没有了,还有哪些方式,能给个思路吗?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-2 21:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表