news 2026/4/23 17:46:46

速通新Baidu Frida检测

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
速通新Baidu Frida检测

本期样本:

1.首先我们可以在合适的位置直接dump libbaiduprotect.so 并且使用SoFixer-Windows-64修复

2.仔细观测输出的logcat日志

我们发现每当frida崩溃的时候总是会弹出下面这条日志。

XOX com.moutai.mall A state=545

3.ida 打开libbaiduprotectfix.so 直接搜索XOX

定位到这个函数就是打印xox的函数

读取dcb数据看下0xcfaa0到底是啥

我们发现其实是 liblog.so下的 __android_log_print

这就好办了 hook 他并打印堆栈即可定位到我们报错函数。

即可定位到

当然这个memmem_0是我手动写的

memmem

libc.so

在内存块中查找子串的首次出现

(haystack, hay_len, needle, nee_len)

搜索 maps、内存中 "FRIDA"、"gum-js-loop" 等特征

★★☆

现在我们可以优雅的hook memmem函数 即可过掉:

总结:

在之前基础上 新Baidu 多检测了 ​​​​​​​

FRIDA_PEER_SETUP_ACTIVEfrida-java-bridgeRe.hooks.Gc.copyingPhase最后 欢迎大佬们和我交流:let w_x = 15232101239祝大家天天开心!!!
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 16:20:20

风电功率日前场景生成方法探索

风电功率日前场景生成方法 随着可再生能源渗透率的不断提高,如何有效地描述其出力不确定性是电力系统日前调度所面临的巨大挑战。 针对该问题,提出一种基于条件生成对抗网络的可再生能源日前场景生成方法。 完美复现《基于条件生成对抗网络的可再生能源日…

作者头像 李华
网站建设 2026/4/23 13:02:48

简单理解:无论你写的是十进制、十六进制还是八进制,最终存储到寄存器(以及内存、CPU)中的数据,本质上都是二进制形式。

这个问题问到了计算机底层数据表示的核心点上。核心原理解释首先要明确:无论你写的是十进制、十六进制还是八进制,最终存储到寄存器(以及内存、CPU)中的数据,本质上都是二进制形式。你可以把这个过程理解为&#xff1a…

作者头像 李华
网站建设 2026/4/23 10:42:15

视频处理:Lucas-Kanade光流估计

目录 一、光流估计与Lucas-Kanade算法核心 1. 什么是光流? 2. Lucas-Kanade算法核心假设 3. 金字塔LK算法(PyrLK)的优化 二、实战环境准备 三、完整代码与分模块详细解析 模块1:初始化配置(视频读取与预处理&am…

作者头像 李华
网站建设 2026/4/23 12:24:01

OpenCV实战:DNN风格迁移与CSRT物体追踪

目录 一、DNN风格迁移:原理与代码实现 1. 核心原理 2. 实战代码实现 3. 关键函数解析 二、CSRT物体追踪:原理与代码实现 1. 核心原理 2. 实战代码实现 3. 关键函数解析 三、两者整合:实时风格迁移物体追踪 1. 整合核心逻辑 2. 整合…

作者头像 李华