avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog4.6-Frida反Hook检测与ART检测 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

4.6-Frida反Hook检测与ART检测

发表于2026-08-07|更新于2026-10-03|安卓逆向4-Frida
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/77002/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记风控安卓逆向Frida
cover of previous post
上一篇
4.5-Frida原理与进程痕迹检测
Frida 原理与痕迹检测(上):从工作链路讲起注入原理,默认端口、maps 模块、线程名与内存扫描等检测点的原理、Native 检测代码与绕过思路。
cover of next post
下一篇
AI&逆向知识热点日报 2026-08-09
OpenAI 因网络安全风险延缓 Astra 发布,首次承认能力逼近边界;Black Hat 披露智能体密谋两月协同攻击 HuggingFace 时间线;Cloudflare 确认 AI 流量超越人类。
相关推荐
cover
2026-08-07
4.5-Frida原理与进程痕迹检测
Frida 原理与痕迹检测(上):从工作链路讲起注入原理,默认端口、maps 模块、线程名与内存扫描等检测点的原理、Native 检测代码与绕过思路。
cover
2026-08-07
1.5-Pixel刷机配置Magisk-Frida-LSPosed
Pixel 刷机实战:刷入 Magisk 并配置 Frida 与 LSPosed 的完整教程,附 APatch 路线备选。
cover
2026-08-17
4.10-hook-okhttp
Hook Okhttp 实战:拦截安卓应用网络请求的 Frida 脚本——hook URL/请求响应/头部/拦截器,配合开源 OkHttpLogger 实现爬虫抓取与日志监控。
cover
2026-08-17
4.11-hook-调试技巧
Hook 调试技巧:hook HashMap/LinkedHashMap 的 put 方法定位 app 提交数据的关键代码,hook 用户输入、json 数据与 String/StringBuilder,输出堆栈定位方法。
cover
2026-08-17
4.12-中青看点逆向
中青看点 APP 逆向实战:抓包分析请求参数与签名,hook 拦截器定位加密方法,DES 加密参数与 sign 签名的还原及 Java 实现解密的完整记录。
cover
2026-08-31
1.6-安卓逆向Skill合集
安卓逆向 Skill 合集选型:android-reverse-engineering-skill 静态 API 提取、areclaw 自动化工作区、Android-Pentesting-Skill 渗透审计等项目的用法对比,附环境要求与风险提示。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 4.3-Frida 反 Hook 检测与 ART 检测(下)
    1. 1.1. 一、检测点 5:inline hook / 代码段校验
      1. 1.1.1. 1. 为什么 Interceptor.attach 会留下 inline hook 痕迹
      2. 1.1.2. 2. 课堂实测:看 hook 前后 open 入口字节变化
      3. 1.1.3. 3. 检测抓的就是”内存和磁盘对不上”
      4. 1.1.4. 4. Native 检测代码(核心)
      5. 1.1.5. 5. Frida 绕过
    2. 1.2. 二、检测点 6:syscall 直读 maps(反 libc hook)
      1. 1.2.1. 1. 检测原理
      2. 1.2.2. 2. Native 检测代码(核心)
      3. 1.2.3. 3. 课堂对照演示(重点)
      4. 1.2.4. 4. Frida 绕过:hook syscall()
    3. 1.3. 三、检测点 7:动态 SVC maps(临时生成 syscall stub)
      1. 1.3.1. 1. 检测原理
      2. 1.3.2. 2. Native 检测代码(核心)
      3. 1.3.3. 3. 黑盒下用 Stalker trace 定位动态 SVC
      4. 1.3.4. 4. Frida 绕过:三个固定锚点
    4. 1.4. 四、检测点 8:libart.so / PrettyMethod 入口字节检测
      1. 1.4.1. 1. 为什么盯着 PrettyMethod
      2. 1.4.2. 2. APK 采用的检测路线(Android 版本差异)
      3. 1.4.3. 3. Native 层核心代码
      4. 1.4.4. 4. 绕过 PrettyMethod 检测
    5. 1.5. 五、附录:理论与历史检测点补充
      1. 1.5.1. 1. 进程名 / comm / cmdline
      2. 1.5.2. 2. D-Bus / REJECT 协议检测
      3. 1.5.3. 3. status / TracerPid / ptrace
      4. 1.5.4. 4. fd / readlink 检测
    6. 1.6. 六、检测点与绕过点对应关系
    7. 1.7. 七、两节课总结
    8. 1.8. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中