佬们,安卓逆向抓包的话环境怎么做防检测啊。

Fizgerald 2026-06-10 09:53 1

现在模拟器以及真机的root都是怎么防检测的,很多软件打开就闪退。有没有佬来打开一下我的思路。最好是模拟器,真不行的话我整个真机也行。

最新回复 (14)
  • 秋风知寒 06-10 10:03
    1

    防不完美的,市面上的magisk,kernelsu,apatch都不能做到完美隐藏root,只能根据具体软件具体分析而已,可以去某爱或者某雪看看相关的文章,只是绕过root检测的话,难度还是比较小的。不想折腾的话可以试试kernelsu+susfs,大部分检测应该可以绕过的

  • Hygge 06-10 10:07
    2

    ^-^ 没招,遇到了 SSL PINNING + 加壳 的一个 app 至今没整下来 还有 flutter 的

  • 乐观的摸摸头 06-10 10:10
    3

    想完美绕过,只能自己编系统了吧,还要隐藏常用的检测特征。普遍的话用magisk配合一些模块应该能做到。

    看你的目标应用做了哪些吧,如果是一些商用的加固软件,会很麻烦,他们检测的方式很多,会变成拉锯战。

  • yfxka007 06-10 10:11
    4

    之前在b站有看过up主出过那种一键防检测的,帮你安装各种隐藏模块以及各种检测软件,大部分检测软件能过的时候就差不多了。之前银行类app进不去的,装完就能运行了。当然我是真机

  • Fizgerald 楼主 06-10 10:15
    5

    前端时间不是有个kernelsu临时root的方案,那种会被检测么

  • 匿名 06-10 10:16
    6

    root的话安装必要的伪装模块TEESimulator+ZygiskNext+HMAOSS基本就够了


    虚拟机的话应该是更麻烦的

  • Fizgerald 楼主 06-10 10:17
    7

    安装必要的伪装模块TE



    还是要整个真机来搞呀 ^-^

  • 潇洒哥 06-10 10:17
    8

    我之前搞得时候主要是授信证书的问题, 一般就是filder或者花瓶的证书通过apk导入到模拟器的系统跟证书 然后重启 模拟器 随便抓

  • Fizgerald 楼主 06-10 10:21
    9

    真没招了,我纯纯业余,全靠ai老师带我玩耍。

  • Vita 06-10 10:24
    10

    具体应用具体分析,别过度依赖通用方案

  • 匿名 06-10 10:24
    11

    没太用过虚拟机所以不清楚是否有虚拟机检测,至少 root 隐藏是这么做的

  • 秋风知寒 06-10 10:29
    12

    不管是什么root方案都可能被检测到,我个人逆向的话通常都是直接干对应APP的,我的环境很普通,就一个单纯的magisk。遇到检测root的话就直接上frida一把唆就行了,流程也就那几套,hook看dlopen在哪个so里没退出,然后hook看是不是在jniload或者init里挂的,是的话就在这里面进行分析,不是的话就肯定是在线程中,hook对应的点一步步搞就好了,不过有的加固难度比较大,这个需要具体分析

  • 下班打卡 - 早退 06-10 10:30
    13

    我的做法是装虚拟机,然后让 AI 搞定,,,某些模型的门槛很低的…随便说 2 句就帮你搞定了

  • Fizgerald 楼主 06-10 10:39
    14

    我的理解如果具体应用具体分析的话,针对应用打补丁模拟器应该也是能过的,但是我现在就是碰到打开闪退就进行不下去了,不知道怎么进一步分析。让ai老师直接分析源码也分析不出来闪退的原因。

* 帖子来源Linux.do
返回