news 2026/4/29 14:14:38

速通新Baidu Frida检测

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
速通新Baidu Frida检测

本期样本:

1.首先我们可以在合适的位置直接dump libbaiduprotect.so 并且使用SoFixer-Windows-64修复

2.仔细观测输出的logcat日志

我们发现每当frida崩溃的时候总是会弹出下面这条日志。

XOX com.moutai.mall A state=545

3.ida 打开libbaiduprotectfix.so 直接搜索XOX

定位到这个函数就是打印xox的函数

读取dcb数据看下0xcfaa0到底是啥

我们发现其实是 liblog.so下的 __android_log_print

这就好办了 hook 他并打印堆栈即可定位到我们报错函数。

即可定位到

当然这个memmem_0是我手动写的

memmem

libc.so

在内存块中查找子串的首次出现

(haystack, hay_len, needle, nee_len)

搜索 maps、内存中 "FRIDA"、"gum-js-loop" 等特征

★★☆

现在我们可以优雅的hook memmem函数 即可过掉:

总结:

在之前基础上 新Baidu 多检测了 ​​​​​​​

FRIDA_PEER_SETUP_ACTIVEfrida-java-bridgeRe.hooks.Gc.copyingPhase最后 欢迎大佬们和我交流:let w_x = 15232101239祝大家天天开心!!!
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/29 14:14:26

移动平均滤波器:从原理到DSP ADC采样实战(C语言实现)

做嵌入式开发的同学,大概率都遇到过这样的痛点:用ADC采集传感器数据时,读数总在小幅跳动——明明传感器静置不动,串口打印的数值却像“坐过山车”一样忽高忽低。这种高频噪声不仅会拉低数据精度,更可能导致后续控制逻辑…

作者头像 李华
网站建设 2026/4/22 10:51:21

无人驾驶车辆高速MPC例子复现:从理论到实践

无人驾驶车辆第七章高速mpc的例子复现,包含caraim文件,simulink文件和m文件,不包含指导,目前成功退换为双移线 版本是18matlab 19carsim最近在搞无人驾驶车辆相关项目,第七章高速MPC的例子复现真是个有趣又有挑战的活儿…

作者头像 李华
网站建设 2026/4/27 15:34:13

强烈安利!8个AI论文网站测评:本科生毕业论文全攻略

强烈安利!8个AI论文网站测评:本科生毕业论文全攻略 2026年AI论文写作工具测评:为何你需要这份指南? 随着人工智能技术的不断发展,越来越多的本科生开始借助AI工具辅助完成毕业论文的撰写。然而,面对市场上…

作者头像 李华
网站建设 2026/4/21 16:26:27

松鼠备份使用指南

一、松鼠备份介绍松鼠备份(Squirrel Backup)是一款专注于本地增量同步与灾备保护的轻量级工具,适用于中小企业、财务人员、设计团队等对数据隐私和可用性有较高要求的用户。它不依赖云服务,不收集用户数据,所有传输均在…

作者头像 李华