frida map检测
时间: 2023-08-05 22:06:48 浏览: 207
过frida检测
Frida的map检测是指一些应用程序通过检测Frida在内存中的映射信息(maps)来判断是否被Frida注入。引用\[1\]中提到,一些应用程序会检测maps中是否存在包含"/data/local/tmp/"的路径,因为这个路径对于安卓逆向工作来说是比较敏感的。当应用程序检测到加载了该路径下的任何文件时,会直接终止运行。为了绕过这种检测,可以使用hluda-server来修改运行端口,并以spawn方式注入Frida。hluda-server生成的so库名字去掉了Frida等特征字段,可以很好地绕过maps的检测。\[2\]\[3\]
#### 引用[.reference_title]
- *1* *2* *3* [Android逆向——过frida检测+so层算法逆向](https://blog.csdn.net/weixin_43889136/article/details/127713563)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item]
[ .reference_list ]
阅读全文