针对Xposed检测
- Android逆向之旅—破解某支付软件防Xposed等框架Hook功能检测机制
- 阿里系产品Xposed Hook检测机制原理分析
- 美团出品-Android Hook技术防范漫谈
- 看雪出品-企业壳反调试及hook检测分析
- 支付宝小专栏-无需 Root 也能使用 Xposed
- 抖音短视频检测 Xposed 分析(一)
- 抖音短视频检测 Xposed 分析(二)
- 检测Android虚拟机的方法和代码实现
针对Frida检测
针对ROOT环境检测
1 | const commonPaths = [ |
1 | var RootPackages = ["com.noshufou.android.su", "com.noshufou.android.su.elite", "eu.chainfire.supersu", |
但是就算是把这些都做了,也不一定会绕过root检测的app。
- https://github.com/sensepost/objection/blob/master/agent/src/android/root.ts
- https://codeshare.frida.re/@dzonerzy/fridantiroot/
frida -l antiroot.js -U -f com.example.app –no-pause