开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 2007|回复: 36
收起左侧

[图文资料] IDA_So_Frida_技巧分享_二期续集

[复制链接]
结帖率:100% (4/4)
发表于 2023-4-22 21:48:26 | 显示全部楼层 |阅读模式   四川省攀枝花市
本帖最后由 9638594 于 2023-4-22 22:56 编辑

IDA_So_Frida_技巧分享_二期续集


一:SO_Send函数逆向

Send逆向查找.png



二:Root隐藏

安装shamiko模块 、先把要隐藏root的应用都勾选上、再关闭了这个排除列表,shamiko模块才会正常工作,才能隐藏root

教程地址:https://www.bilibili.com/read/cv15224522



三:Fiddler抓取WebSocket数据包

class Handler 类中添加,添加的代码如下:




[JavaScript] 纯文本查看 复制代码
static function OnWebSocketMessage(oMsg: WebSocketMessage) {  

    // Log Message to the LOG tab    
    FiddlerApplication.Log.LogString(oMsg.ToString()); 

}


四:PyCharm_社区版_完全免费
安装完成后本地配置ini国内镜像

下载地址:https://www.jetbrains.com/pycharm/download/#section=windows

社区版.png

五:flutter抓包
第一种:

flutter抓包可以使用脚本直接hook地址的sslping


function hook_ssl_verify_result(address)
{
Interceptor.attach(address, {
  onEnter: function(args) {
   console.log("Disabling SSL validation")
  },
  onLeave: function(retval)
  {
   console.log("Retval: " + retval)
   retval.replace(0x1);
  }
});
}
function disablePinning(){
  // Change the offset on the line below with the binwalk result
  // If you are on 32 bit, add 1 to the offset to indicate it is a THUMB function: .add(0x1)
  // Otherwise, you will get 'Error: unable to intercept function at ......; please file a bug'
  var address = Module.findBaseAddress('libflutter.so').add(0x55a4ec)
  hook_ssl_verify_result(address);
}
setTimeout(disablePinning, 1000)


第二种方式


【再遇 flutter 发包 :以前要扔垃圾箱,现在捡起来现在直接给它干趴下-哔哩哔哩】 https://b23.tv/djZ4jmm


第三种_适用于大多数的Flutter APP


https://bbs.kanxue.com/thread-275953.htm


六:小米5安装Xposed框架——需要解锁刷机Xposed官网

Xposed.jpg

七:IDA_findcrypt3_算法的识别插件注意一:Ida安装目录禁止包含中文
二:Python环境变量配置正常_运行Ida目录_IDA_InitTool.exe
教程地址:http://t.csdn.cn/rvsMH

算法的识别.png


八:小米Root_亲测非常靠谱
教程地址:https://miuiver.com/how-to-root-xiaomi-phone


九:禁止截屏破J_亲测有效
教程地址:http://t.csdn.cn/einq2
屏幕破J.png


感谢精益论坛和前辈们的分享









补充内容 (2023-4-29 20:37):
Frida端口占用解决:
adb shell
su
netstat -lntup | grep 27042
killall frida-server

重新开启Frida
教程地址:https://www.cnblogs.com/manbuzhezhi/p/13525419.html


补充内容 (2024-3-30 23:18):
IDA
快捷键Alt+ B打开二进制搜索界面

补充内容 (2024-4-4 14:46):
IDA NOP快捷键:Ctrl+N
插件分析.png

评分

参与人数 2好评 +2 精币 +4 收起 理由
q132130 + 1 + 2 开源精神必须支持~
我爱逛精易 + 1 + 2 开源精神必须支持~

查看全部评分


本帖被以下淘专辑推荐:

发表于 2023-11-9 11:03:14 | 显示全部楼层   江西省赣州市
谢谢分享,好好学习,继续提高
回复 支持 反对

使用道具 举报

发表于 2023-7-7 17:44:45 | 显示全部楼层   山东省枣庄市
回复 支持 反对

使用道具 举报

发表于 2023-5-19 02:38:15 高大上手机用户 | 显示全部楼层   重庆市重庆市
反反复复凤飞飞
回复 支持 反对

使用道具 举报

结帖率:95% (37/39)
发表于 2023-5-18 17:45:51 | 显示全部楼层   浙江省杭州市
SO_Send函数逆向
回复 支持 反对

使用道具 举报

发表于 2023-5-13 08:48:37 | 显示全部楼层   辽宁省锦州市
看看 学习一下
回复 支持 反对

使用道具 举报

发表于 2023-5-12 18:37:02 | 显示全部楼层   广西壮族自治区南宁市
SO_Send函数逆向
回复 支持 反对

使用道具 举报

发表于 2023-5-12 18:11:14 | 显示全部楼层   广东省深圳市
             不错
回复 支持 反对

使用道具 举报

结帖率:100% (13/13)
发表于 2023-5-4 05:11:32 | 显示全部楼层   广东省清远市
            不错
回复 支持 反对

使用道具 举报

发表于 2023-5-2 22:43:05 | 显示全部楼层   山东省德州市
看看学习学习
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 诚聘英才| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 800073686,邮箱:800073686@b.qq.com
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表