【APP逆向33】root监测与跳过(基础版,Java层hook)

  • 前言:有些App在root过的手机上运行不了,会弹出安全提示,我们在逆向时必须跳过才能进行下一步操作,root监测主要有两种方式,

    • 1.JAVA层(hook跳过)
    • 2.so层(需要定制安卓系统,AOSP)
  • 1.下面我们来看一个root监测在JAVA层的,现象

  • 2.反编译后,查找关键字

  • 3.hook跳过

Java.perform(function () {
    var MiscUtil = Java.use("com.yoloho.libcore.util.MiscUtil");

    MiscUtil.isRooted.implementation = function () {
        return false;
    }

    MiscUtil.isSimulator.implementation = function (ctx) {
        return false;
    }
});

// frida -U -f  com.yoloho.dayima -l  1.root.js
posted @ 2025-02-15 17:37  Tony_xiao  阅读(109)  评论(0)    收藏  举报