【看雪转载】Android内核无痕Hook理解和感悟
【看雪转载】Android内核无痕Hook理解和感悟
随着各路安全SDK和反作弊引擎的不断进化,传统的 Hook 手段早已千疮百孔。我们目前面临的常规 Hook 检测方案主要集中在以下几点: • 内存 CRC 校验:扫描 .text 代码段,一旦发现机器码被修改(如 Inline Hook 替换了 B / LDR 指令),直接被检测。 • 可执行内存扫描:扫描 /proc/self/maps,寻找 App 进程中多出来的、非正常的 r-x 或 rwx 内存段... • 函数调用栈检测 (Stack Walking):利用 FP (X29) 和 LR (X30) 向上回溯... • 函数调用线程检测:检测特定的敏感函数是否由非预期的线程发起调用。
【转载吾爱破解】Android7.0以上命名空间详解(dlopen限制)附上010editor模块
【转载吾爱破解】Android7.0以上命名空间详解(dlopen限制)附上010editor模块
• 在Android7.0及以后引入了命名空间把应用层的共享库与系统层的共享库区分开来,直接影响就是在7.0以后dlopen和dlsym函数的限制接下来将通过源码和实战来详细了解 • 关于本地命名空间介绍参考基于命名空间的动态链接—— 隔离 Android 中应用程序和系统的本地库,该文章详细的讲解了命名空间的各种细节,后面分析也是基于这个基础 • 下面文章分析都是基于Android9.0源码,其它版本可能稍有不同,但是具体思路都是一样
【看雪转载】Android Root 检测之 SELinux 查询探测的对抗
【看雪转载】Android Root 检测之 SELinux 查询探测的对抗
LSPosed 团队公布的一个新的 root 检测方案,把查询SELinux policy这种检测方式进行了开源。 如果系统里加载过额外 sepolicy,可能会多出一些 domain、type 或 allow 规则。普通应用虽然不能直接读很多 root 相关文件,但它可以通过系统接口查询某些 SELinux 结果。只要返回值和正常环境不一样,就能变成检测点。
【猿人学转载】Akamai对抗的隐秘战线——TLS指纹
【猿人学转载】Akamai对抗的隐秘战线——TLS指纹
调试 Akamai 站点爬虫时发现,Requests 默认发包极易被风控识别拦截,单纯修改请求头完全无法规避。 为搞懂底层识别逻辑,本文从零梳理 TLS 握手、JA3/JA4 指纹核心原理,搭配 Wireshark 抓包对比脚本与浏览器的数据包差异,拆解指纹识别完整链路,最后给出复刻浏览器 TLS 特征、自建请求库的实操方案。