|
|
本帖最后由 839963468 于 2026-8-24 21:36 编辑
样本: com.xxxxxx.autoapp 版本15.9,arm64 libnative‑lib.so ,MD5: 6b195967f23d0b41c8a3119e4911f355
工具:MT管理器、Jadx、IDA Pro64、httpCanary、对比合法/拦截后的数据包
说明:本文仅做安全研究,不提供任何绕过、伪造环境的工具。样本使用OLLVM控制流平坦化 + 字符串XOR混淆,无 Java_* 静态导出,全部依靠 JNI_OnLoad 内部 RegisterNatives 动态注册JNI方法。
更具体的检测在云端,需要干净设备做json对比来探测检测点。如果需要绕过可以直接在本地固定json的字符串。
免责声明:本篇文章仅做移动安全学习研究,请勿用于篡改、绕过APP安全限制,禁止用于商业非法用途。
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|