跳到正文
南巷羊大仙の灰 iOS · 安全 · 攻防 · 独立开发
返回文章 安全与风控

iBox 分析—3

1 分钟阅读
FIELD NOTE / 2022.08.26 南巷羊大仙の灰

对 App 疑似风险阻断点进行分析

发现确有 bid 检测的点,但是进行跳过以后效果并不是很理想

对网络请求风险阻断的地方进行分析

在 cmp 指令后,b.eq 才是正确的网络请求位置, b之后为风险阻断的地方

接着此方法继续分析发现多处调用

暂时汇编无法修改掉

今日总结:App 风险检测疑似做了 bid 检测,但是进行了测试发现不起作用,去除了一个风险阻断点,但效果不佳,怀疑还有别的风险阻断点

由于从 App 着手暂时陷入了耗时阶段,明天开始尝试从协议服务抓包入手

文章仅供学习使用,如需转载请联系zy_brian@qq.com

留下你的判断