Advertisement

app逆向抓包技巧用于ROOT检测绕过

阅读量:

本篇文章的主要目的在于记载学习经历,不得用于商业用途或其他非个人学习目的

ROOT检测绕过技术

  • 场景
    • 检测原理
    • 绕过方式
      • 在非ROOT环境下应用BlackDex进行脱壳处理
      • 采用高版本Magisk(v24以上)实现规避
      • 利用Shamiko插件完成绕过操作
      • 对检测源码进行删除处理
      • 借助Frida hook技术实现绕过
      • 运用Frida Objection方法进行规避
      • 使用objection手段突破双进程防护机制

场景

某监管类应用程序在查壳过程中检测到其采用了《梆梆企业版》进行加固处理,尝试利用frida-dexdump工具进行脱壳操作时,启动应用后出现如图所示的提示界面。由于无法进入主界面,直接进行脱壳操作难以确保能够完整获取 Dex 文件,因此需要先解决其内置的检测机制问题。

在这里插入图片描述

检测原理概述

ROOT检测的实现方式具有多样性,通常按照检测层级划分为Java层与Native层两种类型。综合来看,常见的ROOT检测方法主要

全部评论 (0)

还没有任何评论哟~