app逆向抓包技巧用于ROOT检测绕过
发布时间
阅读量:
阅读量
本篇文章的主要目的在于记载学习经历,不得用于商业用途或其他非个人学习目的
ROOT检测绕过技术
- 场景
- 检测原理
- 绕过方式
- 在非ROOT环境下应用BlackDex进行脱壳处理
- 采用高版本Magisk(v24以上)实现规避
- 利用Shamiko插件完成绕过操作
- 对检测源码进行删除处理
- 借助Frida hook技术实现绕过
- 运用Frida Objection方法进行规避
- 使用objection手段突破双进程防护机制
场景
某监管类应用程序在查壳过程中检测到其采用了《梆梆企业版》进行加固处理,尝试利用frida-dexdump工具进行脱壳操作时,启动应用后出现如图所示的提示界面。由于无法进入主界面,直接进行脱壳操作难以确保能够完整获取 Dex 文件,因此需要先解决其内置的检测机制问题。

检测原理概述
ROOT检测的实现方式具有多样性,通常按照检测层级划分为Java层与Native层两种类型。综合来看,常见的ROOT检测方法主要
全部评论 (0)
还没有任何评论哟~
