-
前言:有些App在root过的手机上运行不了,会弹出安全提示,我们在逆向时必须跳过才能进行下一步操作,root监测主要有两种方式,
- 1.JAVA层(hook跳过)
- 2.so层(需要定制安卓系统,AOSP)
-
1.下面我们来看一个root监测在JAVA层的,现象
-
2.反编译后,查找关键字
-
3.hook跳过
Java.perform(function () {var MiscUtil = Java.use("com.yoloho.libcore.util.MiscUtil");MiscUtil.isRooted.implementation = function () {return false;}MiscUtil.isSimulator.implementation = function (ctx) {return false;}
});// frida -U -f com.yoloho.dayima -l 1.root.js