速通新Baidu Frida检测

本期样本:

1.首先我们可以在合适的位置直接dump libbaiduprotect.so 并且使用SoFixer-Windows-64修复

2.仔细观测输出的logcat日志

我们发现每当frida崩溃的时候总是会弹出下面这条日志。

XOX com.moutai.mall A state=545

3.ida 打开libbaiduprotectfix.so 直接搜索XOX

定位到这个函数就是打印xox的函数

读取dcb数据看下0xcfaa0到底是啥

我们发现其实是 liblog.so下的 __android_log_print

这就好办了 hook 他并打印堆栈即可定位到我们报错函数。

即可定位到

当然这个memmem_0是我手动写的

|--------|---------|----------------|--------------------------------------|---------------------------------------|-----|
| memmem | libc.so | 在内存块中查找子串的首次出现 | (haystack, hay_len, needle, nee_len) | 搜索 maps、内存中 "FRIDA"、"gum-js-loop" 等特征 | ★★☆ |

现在我们可以优雅的hook memmem函数 即可过掉:

总结:

在之前基础上 新Baidu 多检测了 ​​​​​​​

复制代码
FRIDA_PEER_SETUP_ACTIVEfrida-java-bridgeRe.hooks.Gc.copyingPhase最后 欢迎大佬们和我交流:let w_x = 15232101239祝大家天天开心!!!
相关推荐
.柒宇.8 小时前
FastAPI 基础指南:从入门到实战
开发语言·python·fastapi
泽_浪里白条8 小时前
我在 Superset 6.x 做自定义图表 + Embedded SDK 集成的实战复盘(附踩坑清单)
前端·数据可视化
魔都吴所谓8 小时前
【Python】从扁平参数到层级架构:基于Python argparse构建校园管理CLI工具实战
python·编程语言
zjy277778 小时前
Layui tab选项卡如何动态根据ID值进行程序化切换
jvm·数据库·python
幽络源小助理8 小时前
小六壬排盘工具源码 自适应双端 纯原生HTML+JS
前端·javascript·html
m0_602857768 小时前
Redis如何修复槽位分配重叠的脏状态_使用redis-cli --cluster fix工具扫描并修复不一致的Slot
jvm·数据库·python
2301_766283448 小时前
怎样开启phpMyAdmin的操作审计日志_记录每条执行的SQL
jvm·数据库·python
tang777898 小时前
代理IP质量检测实战:Python实现IP可用性、延迟、匿名度自动测试脚本
大数据·爬虫·python·网络协议·tcp/ip
2501_921649499 小时前
企业定制金融数据 API:从架构设计到 Python 接入实战
大数据·开发语言·python·websocket·金融·量化
2601_956139429 小时前
政府事业机构品牌策划公司哪家专业
大数据·人工智能·python