iBox 分析—3

发布于 2022-08-26  346 次阅读


对 App 疑似风险阻断点进行分析

发现确有 bid 检测的点,但是进行跳过以后效果并不是很理想

对网络请求风险阻断的地方进行分析

在 cmp 指令后,b.eq 才是正确的网络请求位置, b之后为风险阻断的地方

接着此方法继续分析发现多处调用

暂时汇编无法修改掉

今日总结:App 风险检测疑似做了 bid 检测,但是进行了测试发现不起作用,去除了一个风险阻断点,但效果不佳,怀疑还有别的风险阻断点

由于从 App 着手暂时陷入了耗时阶段,明天开始尝试从协议服务抓包入手

文章仅供学习使用,如需转载请联系zy_brian@qq.com


为了坚持而坚持