当前位置: 首页 > news >正文

某盼-聊天app模拟器监测

1, 上样本 链接:https://pan.baidu.com/s/1kuA7I9ixv3o0dxlBeB4HJw 
提取码:6rnd 
复制这段内容后打开百度网盘手机App,操作更方便哦

2,说下这个app,注册个女号,实名了了,然后真人都认证之后,每天上线,回复消息或者 领取发过来的红包,就可以领取积分,然后就可以兑换,直接体现到支付宝。

3, 薅羊毛的流程就是这样,但是第一步就出问题,模拟器运行不了。所以做了反检测。


/* compiled from: ShuzilmManager */
i.p.b.k.r.c
 数美的,有个   public final void t(String str) {
        DDIResponse dDIResponse = (DDIResponse) i.p.b.g.a.a(str, DDIResponse.class);
        if (dDIResponse != null) {
            if (!dDIResponse.isSuccessful()) {
                SimulatorCheckIllegal.send(dDIResponse.err);
                s.k.b.a.c().a().c(new b(this), 2500, TimeUnit.MILLISECONDS);
                return;
            }
            i.p.b.j.a.d("ShuzilmManager.handleDDI():isEmulator=" + dDIResponse.isEmulator(), new Object[0]);
            if (dDIResponse.isEmulator()) {
                SimulatorCheck.send();
                i.p.b.d.b.h.b.b("启动失败,请关闭多开、按键精灵、开发者模式,清理缓存后再次启动。");
                if (!InkeConfig.isDebugPkg) {
                    RxExecutors.Computation.delay((Runnable) a.a, 2000, TimeUnit.MILLISECONDS);
                }
            }
        }
    }
是检测的的,加上。

i.p.b.k.h.f

这个类好多,比如 /proc/meminfo, 什么 55555 imei, 常规检测都在这里。

i.w.d.a.d


mac地址的, 几个方法都hook 上。 

 com.alipay.security.mobile.module.b.d

com.tencent.bugly.webank.crashreport.common.info.b

这两个,都hook 上。

4,可以了

5, 找成品,可以上我的知识星球

 

相关文章:

  • 9.2 安卓逆向之—Frida持久化方案
  • Frida IOS 堆栈输出与IDA 对应
  • 点击app图标和从任务列表打开activity不一样问题
  • AndroidStudio的alt+enter 没有效果 没有解决方案提示
  • 解决java.lang.UnsatisfiedLinkError: dalvik.system.PathClassLoader couldn't find libDatabaseOp.so
  • 关于Android Studio 错误: 非法字符: '\ufeff' 解决方案|错误: 需要class, interface或enum
  • 集成友盟推送android
  • 关于友盟推送收不到消息,有可能是用的不是友盟的V4包
  • 关于 loopj/android-async-http java.net.SocketTimeoutException 错误
  • com.android.builder.packaging.DuplicateFileException: Duplicate files copied in APK META-INF/NOTICE
  • 把Eclipse项目转化AndroidStudio项目中遇到的问题
  • Unsupported major.minor version...finished with non-zero exit value 1解决办法
  • androidstudio auto import 自动导包
  • Android Studio没有Logcat日志信息解决方法
  • androidstudio初次成功混淆遇到的问题
  • Asm.js的简单介绍
  • CSS中外联样式表代表的含义
  • Java 23种设计模式 之单例模式 7种实现方式
  • java架构面试锦集:开源框架+并发+数据结构+大企必备面试题
  • Transformer-XL: Unleashing the Potential of Attention Models
  • 工作踩坑系列——https访问遇到“已阻止载入混合活动内容”
  • 关于字符编码你应该知道的事情
  • 基于Dubbo+ZooKeeper的分布式服务的实现
  • 计算机在识别图像时“看到”了什么?
  • 普通函数和构造函数的区别
  • 什么软件可以剪辑音乐?
  • 积累各种好的链接
  • ​queue --- 一个同步的队列类​
  • ​一些不规范的GTID使用场景
  • ### Cause: com.mysql.jdbc.exceptions.jdbc4.MySQLTr
  • #pragma multi_compile #pragma shader_feature
  • #我与Java虚拟机的故事#连载07:我放弃了对JVM的进一步学习
  • (BFS)hdoj2377-Bus Pass
  • (Python) SOAP Web Service (HTTP POST)
  • (二)Pytorch快速搭建神经网络模型实现气温预测回归(代码+详细注解)
  • (附源码)ssm高校升本考试管理系统 毕业设计 201631
  • (利用IDEA+Maven)定制属于自己的jar包
  • (四)docker:为mysql和java jar运行环境创建同一网络,容器互联
  • ***检测工具之RKHunter AIDE
  • .bat批处理(三):变量声明、设置、拼接、截取
  • .htaccess配置常用技巧
  • .net core Swagger 过滤部分Api
  • .NET Framework .NET Core与 .NET 的区别
  • .NET设计模式(2):单件模式(Singleton Pattern)
  • .net中生成excel后调整宽度
  • .sh 的运行
  • @property python知乎_Python3基础之:property
  • @requestBody写与不写的情况
  • [BZOJ] 3262: 陌上花开
  • [C++核心编程](四):类和对象——封装
  • [cocos2d-x]关于CC_CALLBACK
  • [DEBUG] spring boot-如何处理链接中的空格等特殊字符
  • [HackMyVM]靶场 Wild
  • [LeetCode] Wildcard Matching
  • [leetcode]114. Flatten Binary Tree to Linked List由二叉树构建链表