首页 > 基础资料 博客日记
Anti及检测(移动安全篇)
2023-07-24 14:18:31基础资料围观1645次
文章Anti及检测(移动安全篇)分享给大家,欢迎收藏Java资料网,专注分享技术知识
一些基础的检测,整理起来,方便日后使用:
Frida:
https://codeooo.blog.csdn.net/article/details/120054432
Xposed:
https://codeooo.blog.csdn.net/article/details/119738344
模拟器:
https://codeooo.blog.csdn.net/article/details/119737758
IDA:
https://codeooo.blog.csdn.net/article/details/119946227
unidbg : APP增加unidbg|unicorn检测对抗 :
1.在真机上,使用GetStaticMethodID寻找一个不存在的方法,系统会返回一个错误。在unidbg中使用GetStaticMethodID,无论存不存在都会模拟一个jmethodID返回给so。
2.Unidbg的uname系统调用表明了自己是Unidbg。
3.上文环境缺失(JAVA环境缺失/Native环境缺失),Unidbg尚未实现的常用Linux相关特性,如多线程、信号等机制 Unidbg尚未实现的JNI函数以及JNI相关问题
4.int setenv(const char *name, const char *value, int overwrite); 添加系统环境变量后做比较
5.Java 存在继承情况,子类方法id与父类一致,但是unidbg对Java一无所知,会以两个类处理,返回两个方法ID,子类重写了父类的方法,但通过父类获取 methodID,让子类Call 这个MethodID。用GetMethodID方法构造一个隐蔽的初始化函数创造陷阱。
6.使用unidbg未实现的jni方法。
7.Unidbg中jmethodID是是方法签名这个字符串本身的hashCode
8.加载unidbg不支持的依赖库。
9.QEMU以及基于它的Unicorn不存在字节对齐。
10.执行耗时,inlinehook检测
文章来源:https://blog.csdn.net/weixin_38927522/article/details/128827709
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:jacktools123@163.com进行投诉反馈,一经查实,立即删除!
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:jacktools123@163.com进行投诉反馈,一经查实,立即删除!
标签:
相关文章
最新发布
- transformer进阶之路:#4 attention从如何「工作」到「为何」如此高效
- 大模型推理的“两步走”:Prefill 与 Decode 全流程科普详解
- 让 FastAPI Agent 思考不阻塞:手把手教你实现异步任务与后台处理方案
- BMAD Story Automator 上手实录:把 5 个待办 Story 交给 AI 自主推进
- claude安装注册教程
- 中金所股指期货主力合约自动识别:一个接口搞定 IF/IC/IH 连续合约合成
- 自己用 ai 写了个链接 mysql 数据库的 mcp 工具
- AI高频词汇
- OpenClaw vs SolonCode:绑定飞书与钉钉,到底谁更简单?
- 用ANTLR实现表达式词法和语法分析器

