Frida过反调试

原理介绍:https://www.anquanke.com/post/id/85996

code#

setImmediate(function () {
    Java.perform(function () {
        console.log("[*] Hooking calls to System.exit");
        try {
            var exitClass = Java.use("java.lang.System");
            exitClass.exit.implementation = function () {
                console.log("[*] System.exit called");
            }
        } catch (e) {
            console.log('exitClass err', e)
        }


        var strncmp = undefined;
        var imports = Module.enumerateImportsSync("libfoo.so");

        for (var i = 0; i < imports.length; i++) {
            if (imports[i].name == "strncmp") {
                strncmp = imports[i].address;
                break;
            }

        }

        //Get base address of library
        var libfoo = Module.findBaseAddress("libfoo.so");
        //Calculate address of variable
        if (libfoo !== null) {
            var initialized = libfoo.add(ptr("0x400C"));

            //Write 1 to the variable
            Memory.writeInt(initialized, 1);
        }else {
            console.log('libfoo is null')
        }

        if (strncmp !== undefined) {
            Interceptor.attach(strncmp, {
                onEnter: function (args) {
                    if (args[2].toInt32() == 23 && Memory.readUtf8String(args[0], 23) == "01234567890123456789012") {
                        console.log("[*] Secret string at " + args[1] + ": " + Memory.readUtf8String(args[1], 23));
                    }
                },
            });
            console.log("[*] Intercepting strncmp");
        }else {
            console.log('strncmp is undefined')
        }

    });
});

转载于 小小咸鱼YwY

posted @   小伟哥哥~  阅读(1494)  评论(0编辑  收藏  举报
编辑推荐:
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
阅读排行:
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 提示词工程——AI应用必不可少的技术
· .NET周刊【3月第1期 2025-03-02】
点击右上角即可分享
微信分享提示
主题色彩