Advertisement

app逆向实战:监管版app 2.0.5 root检测绕过

阅读量:

本篇文章的主要目的在于记载学习经历,不得用于商业用途及其他非个人学习目的

场景

如图所示,当用户启动APP时,若界面出现特定提示样式,则表明系统已识别出设备存在ROOT状态,在此情形下,用户将无法正常进入页面并发起抓包请求。

在这里插入图片描述

查壳

若该应用程序未进行加固处理,我们可通过反编译并修改检测代码,或利用Frida Hook技术屏蔽检测逻辑,从而达成绕过目的。然而,该应用采用了《梆梆》企业版加固方案。

在这里插入图片描述

绕过方案

实际测试结果表明:app逆向抓包技巧:ROOT检测绕过

脱壳

此前我们已成功规避了ROOT检测机制,接下来将对源码层面的检测手段进行脱壳分析,此处采用frida-dexdump工具实施脱壳操作。在多种绕过方式中分别尝试脱壳过程,发现当使用Magisk实现绕过时,无法通过frida-dexdump完成

全部评论 (0)

还没有任何评论哟~