devqp
Премиум
Техника обхода защитных механизмов в мобильных приложениях требует анализа распространенных методов детектирования:
1. Проверка root-прав:
- Поиск бинарных файлов типа SuperSU
- Проверка статуса Build.TAGS
- Анализ установленных пакетов
2. Детектирование эмуляции:
- Проверка параметров Build.PRODUCT
- Анализ аппаратных характеристик
- Обнаружение QEMU-драйверов
Решение через Frida:
Инструмент позволяет перехватывать системные вызовы и модифицировать возвращаемые значения. Пример скрипта для обхода проверки root:
Для обхода эмулятора можно подменить значения Build.PRODUCT:
Подробные примеры и методики доступны в исходной статье: https://theoffensivelabs.medium.com...tion-in-android-apps-using-frida-e938109e468c
1. Проверка root-прав:
- Поиск бинарных файлов типа SuperSU
- Проверка статуса Build.TAGS
- Анализ установленных пакетов
2. Детектирование эмуляции:
- Проверка параметров Build.PRODUCT
- Анализ аппаратных характеристик
- Обнаружение QEMU-драйверов
Решение через Frida:
Инструмент позволяет перехватывать системные вызовы и модифицировать возвращаемые значения. Пример скрипта для обхода проверки root:
Код:
Java.perform(function() {
const File = Java.use('java.io.File');
File.exists.implementation = function(path) {
if (path.includes('su')) return false;
return this.exists.call(this, path);
};
});
Для обхода эмулятора можно подменить значения Build.PRODUCT:
Код:
Java.use('android.os.Build').PRODUCT.value = 'generic';
Подробные примеры и методики доступны в исходной статье: https://theoffensivelabs.medium.com...tion-in-android-apps-using-frida-e938109e468c