通过frida工具在手机上执行frida加固app,脱壳后frida加固app的dex文件会保存在特定路径下frida加固app,但高级加固可能仅提供空壳,需要进一步处理总的来说,理解dex加载流程并利用frida进行dump dex,能帮助我们找到有效的脱壳时机,尽管具体方法会因apk的加固程度而变化,但关键在于定位和利用dex加载过程中的关键点。
代码中校验证书公钥开发人员经常将网络配置文件保存在特定位置,例如在XML目录下在反编译后的XML目录中,会有一个network_security_configxml文件,该文件通常用于指定证书绑定的域名检查此文件中的校验方式,以了解APP如何进行证书绑定使用Frida进行绕过如果证书绑定逻辑在代码中实现,可以使用Frida进行ho。
发表评论