速通新Baidu Frida检测

本期样本:

1.首先我们可以在合适的位置直接dump libbaiduprotect.so 并且使用SoFixer-Windows-64修复

2.仔细观测输出的logcat日志

我们发现每当frida崩溃的时候总是会弹出下面这条日志。

XOX com.moutai.mall A state=545

3.ida 打开libbaiduprotectfix.so 直接搜索XOX

定位到这个函数就是打印xox的函数

读取dcb数据看下0xcfaa0到底是啥

我们发现其实是 liblog.so下的 __android_log_print

这就好办了 hook 他并打印堆栈即可定位到我们报错函数。

即可定位到

当然这个memmem_0是我手动写的

|--------|---------|----------------|--------------------------------------|---------------------------------------|-----|
| memmem | libc.so | 在内存块中查找子串的首次出现 | (haystack, hay_len, needle, nee_len) | 搜索 maps、内存中 "FRIDA"、"gum-js-loop" 等特征 | ★★☆ |

现在我们可以优雅的hook memmem函数 即可过掉:

总结:

在之前基础上 新Baidu 多检测了 ​​​​​​​

复制代码
FRIDA_PEER_SETUP_ACTIVEfrida-java-bridgeRe.hooks.Gc.copyingPhase最后 欢迎大佬们和我交流:let w_x = 15232101239祝大家天天开心!!!
相关推荐
leobertlan7 小时前
2025年终总结
前端·后端·程序员
子兮曰7 小时前
OpenClaw架构揭秘:178k stars的个人AI助手如何用Gateway模式统一控制12+通讯频道
前端·javascript·github
冷雨夜中漫步7 小时前
Python快速入门(6)——for/if/while语句
开发语言·经验分享·笔记·python
Howrun7777 小时前
VSCode烦人的远程交互UI讲解
ide·vue.js·vscode
郝学胜-神的一滴8 小时前
深入解析Python字典的继承关系:从abc模块看设计之美
网络·数据结构·python·程序人生
百锦再8 小时前
Reactive编程入门:Project Reactor 深度指南
前端·javascript·python·react.js·django·前端框架·reactjs
莲华君8 小时前
React快速上手:从零到项目实战
前端·reactjs教程
百锦再8 小时前
React编程高级主题:测试代码
android·前端·javascript·react.js·前端框架·reactjs
易安说AI8 小时前
Ralph Loop 让Claude无止尽干活的牛马...
前端·后端
颜酱9 小时前
图结构完全解析:从基础概念到遍历实现
javascript·后端·算法