首页
社区
课程
招聘
[分享]app常见的libmsaoaidsec.so绕过姿势
发表于: 2025-5-9 18:14 10142

[分享]app常见的libmsaoaidsec.so绕过姿势

2025-5-9 18:14
10142


最近在学习安卓逆向的时候遇到了libmsaoaidsec.so导致无法frida注入,这里自己收集了一些绕过的方法,如有错误的地方还请各位大佬指正

[原创]【安卓逆向】libmsaoaidsec.so反调试及算法逆向案例(爱库存)-Android安全-看雪-安全社区|安全招聘|kanxue.com

用frida先注入一下,在输出hello之后直接被杀掉图片

看看是加载了哪个so之后退出

可以猜测是libmsaoaidsec.so这个so存在反frida注入image-20250509163624287

关于绕过的方法网上很多,大多就是Hook pthread_create函数,然后nop掉他的创建的线程函数

成功命中了,但是nop掉这三处之后app不知道为什么就卡死了image-20250509170859269

这里我又找到了更底层的clone函数创建线程检测方法

[分享]某邦企业壳frida检测绕过-Android安全-看雪-安全社区|安全招聘|kanxue.com

img


这样也能成功获取到线程函数的地址

image-20250509165630393


[原创] frida常用检测点及其原理--一把梭方案-Android安全-看雪-安全社区|安全招聘|kanxue.com


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 8
支持
分享
最新回复 (4)
雪    币: 38
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害洋参好厉害
2025-5-9 19:15
0
雪    币: 5049
活跃值: (7720)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
good job
2025-5-12 09:51
0
雪    币: 243
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
2025-5-12 16:49
0
雪    币: 1498
活跃值: (2533)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
libmsaoaidsec.so 不是专门用来检测frida的其实。大厂有自己的so来检测
2025-5-15 17:50
1
游客
登录 | 注册 方可回帖
返回