最近在学习安卓逆向的时候遇到了libmsaoaidsec.so导致无法frida注入,这里自己收集了一些绕过的方法,如有错误的地方还请各位大佬指正
[原创]【安卓逆向】libmsaoaidsec.so反调试及算法逆向案例(爱库存)-Android安全-看雪-安全社区|安全招聘|kanxue.com
用frida先注入一下,在输出hello之后直接被杀掉
看看是加载了哪个so之后退出
可以猜测是libmsaoaidsec.so这个so存在反frida注入
关于绕过的方法网上很多,大多就是Hook pthread_create函数,然后nop掉他的创建的线程函数
成功命中了,但是nop掉这三处之后app不知道为什么就卡死了
这里我又找到了更底层的clone函数创建线程检测方法
[分享]某邦企业壳frida检测绕过-Android安全-看雪-安全社区|安全招聘|kanxue.com
这样也能成功获取到线程函数的地址
[原创] frida常用检测点及其原理--一把梭方案-Android安全-看雪-安全社区|安全招聘|kanxue.com
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课