转载【看雪转载】Android内核无痕Hook理解和感悟随着各路安全SDK和反作弊引擎的不断进化,传统的 Hook 手段早已千疮百孔。我们目前面临的常规 Hook 检测方案主要集中在以下几点: • 内存 CRC 校验:扫描 .text 代码段,一旦发现机器码被修改(如 Inline Hook 替换了 B / LDR 指令),直接被检测。 • 可执行内存扫描:扫描 /proc/self/maps,寻找 App 进程中多出来的、非正常的 r-x 或 rwx 内存段... • 函数调用栈检测 (Stack Walking):利用 FP (X29) 和 LR (X30) 向上回溯... • 函数调用线程检测:检测特定的敏感函数是否由非预期的线程发起调用。 HOOK 看雪
转载【转载吾爱破解】Android7.0以上命名空间详解(dlopen限制)附上010editor模块 • 在Android7.0及以后引入了命名空间把应用层的共享库与系统层的共享库区分开来,直接影响就是在7.0以后dlopen和dlsym函数的限制接下来将通过源码和实战来详细了解 • 关于本地命名空间介绍参考基于命名空间的动态链接—— 隔离 Android 中应用程序和系统的本地库,该文章详细的讲解了命名空间的各种细节,后面分析也是基于这个基础 • 下面文章分析都是基于Android9.0源码,其它版本可能稍有不同,但是具体思路都是一样 namespace 吾爱破解
转载【看雪转载】Android Root 检测之 SELinux 查询探测的对抗LSPosed 团队公布的一个新的 root 检测方案,把查询SELinux policy这种检测方式进行了开源。 如果系统里加载过额外 sepolicy,可能会多出一些 domain、type 或 allow 规则。普通应用虽然不能直接读很多 root 相关文件,但它可以通过系统接口查询某些 SELinux 结果。只要返回值和正常环境不一样,就能变成检测点。 SELinux 看雪
转载【看雪转载】基于最新版 Magisk Zygisk,移植实现一个带 WebUI、支持 Android 16 的 Zygisk 等效模块r0zygisk(一)基于最新版 Magisk 的 Zygisk ,整理并移植到 r0zygisk 的完整过程,同时把 KernelSU / SukiSU 环境下的 WebUI 一并补齐。 r0zygisk 看雪
转载【猿人学转载】Akamai对抗的隐秘战线——TLS指纹调试 Akamai 站点爬虫时发现,Requests 默认发包极易被风控识别拦截,单纯修改请求头完全无法规避。 为搞懂底层识别逻辑,本文从零梳理 TLS 握手、JA3/JA4 指纹核心原理,搭配 Wireshark 抓包对比脚本与浏览器的数据包差异,拆解指纹识别完整链路,最后给出复刻浏览器 TLS 特征、自建请求库的实操方案。 TLS
转载【转载】如何正确看待商业项目:创业者、企业家与投资人的第一套判断框架这篇文章是我的阶段性学习笔记。它不是成熟投资人的终局答案,而是我试图建立的一套入门框架:站在创业者、企业家和投资人的视角,正确看待一个商业项目。 转载