app逆向实战:某监管app2.0.5版本ROOT检测绕过

本篇博客旨在记录学习过程,不可用于商用等其它途径

场景

如下图,在我们打开APP时页面提示如此样式说明被检测到ROOT了,这种情况下无法进入页面请求抓包。
在这里插入图片描述

查壳

如果这个APP没有加固,那我们可以通过反编译修改检测的代码或者Frida Hook掉检测代码来实现绕过,但是它使用了《梆梆》企业版本加固
在这里插入图片描述

绕过方案

实测有效:app逆向抓包技巧:ROOT检测绕过

脱壳

上面我们已经能绕过ROOT检测了,接下来脱壳分析下源码检测, 这里使用frida-dexdump进行脱壳。
在几种绕过方法下单独尝试脱壳,发现在使用了Magisk绕过的环境下无法使用frida-dexdump进行脱壳,报
Failed to attach: unable to access process with pid 7233 due to system restrictions; try sudo sysctl kernel.yama.ptrace_scope=0, or run Frida as root错误,在frida-objection环境下可以成功脱壳。
在这里插入图片描述
在这里插入图片描述

将提取到的dex文件全部放进apk后用jadx打开,详细操作参考:app逆向实战:某咨询6.0.4.4版本signature等参数抓包与破解

ROOT检测源码定位

jadx反编译打开后看代码比较少,全局搜索su关键字没有符合检测源码的,看情况是提取的dex文件不够,估计用frida-dexdump《梆梆》企业版本加固壳效果不好。
在这里插入图片描述

先到这,等我研究研究,有结果再更新博客!!!

  • 3
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
电子图书资源服务系统是一款基于 Java Swing 的 C-S 应用,旨在提供电子图书资源一站式服务,可从系统提供的图书资源中直接检索资源并进行下载。.zip优质项目,资源经过严格测试可直接运行成功且功能正常的情况才上传,可轻松copy复刻,拿到资料包后可轻松复现出一样的项目。 本人系统开发经验充足,有任何使用问题欢迎随时与我联系,我会及时为你解惑,提供帮助。 【资源内容】:包含完整源码+工程文件+说明(若有),项目具体内容可查看下方的资源详情。 【附带帮助】: 若还需要相关开发工具、学习资料等,我会提供帮助,提供资料,鼓励学习进步。 【本人专注计算机领域】: 有任何使用问题欢迎随时与我联系,我会及时解答,第一时间为你提供帮助,CSDN博客端可私信,为你解惑,欢迎交流。 【适合场景】: 相关项目设计中,皆可应用在项目开发、毕业设计、课程设计、期末/期中/大作业、工程实训、大创等学科竞赛比赛、初期项目立项、学习/练手等方面中 可借鉴此优质项目实现复刻,也可以基于此项目进行扩展来开发出更多功能 【无积分此资源可联系获取】 # 注意 1. 本资源仅用于开源学习和技术交流。不可商用等,一切后果由使用者承担。 2. 部分字体以及插图等来自网络,若是侵权请联系删除。积分/付费仅作为资源整理辛苦费用。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

九月镇灵将

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值