这里写自定义目录标题
欢迎使用Markdown编辑器
你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用Markdown编辑器, 可以仔细阅读这篇文章,了解一下Markdown的基本语法知识。
roothide拉黑效果
Roothide 的拉黑(Blacklist)机制是一种安全隔离和权限控制技术:
原理:
1、通过预定义的黑名单机制
2、限制特定进程/应用的系统访问权限
3、防止某些进程获取完全的系统控制权
具体表现:
1、限制进程读取系统敏感信息
2、防止调试和注入
3、模拟沙盒环境
4、保护系统核心组件
技术实现层面
1、内核级别拦截
2、动态库注入
3、系统调用拦截
4、路径重定向
~/PycharmProjects/frida_study/frida-ios-dump master* frida_study ❯ frida -U -l bypass.js -f com.ss.iphone.ugc.Aweme 13:08:02
____
/ _ | Frida 16.1.4 - A world-class dynamic instrumentation toolkit
| (| |
> _ | Commands:
// |_| help -> Displays the help system
. . . . object? -> Display information about ‘object’
. . . . exit/quit -> Exit
. . . .
. . . . More info at https://frida.re/docs/home/
. . . .
. . . . Connected to iPhone (id=00008030-0011053C1404802E)
Failed to attach: process with pid 7371 either refused to load frida-agent, or terminated during injection
注入提示报错:refused to load frida-agent, or terminated during injection
刚开始接触,一直以为是frida检测还是啥的,捣鼓了其他东西好久,结果是roothide这个把它拉黑了(希望能帮到和我一样场景没发现roothide把软件拉黑了导致无法附加的朋友),特此记录一下文章
278

被折叠的 条评论
为什么被折叠?



