绕过所有frida检测模块
本帖最后由 YotaGit 于 2025-7-29 21:04 编辑当你看到这篇文章时,你可以永久告别安卓手机上的frida-server,因为你不会再需要它。
模块注入gadge将完全可以替代所有frida-server功能,且能绕过所有frida检测,开箱即用
一、项目地址
https://github.com/sucsand/sucsand
二、使用方法:
使用前请先卸载原有模块后重启手机,再刷入本模块,测试的frida版本是16.5.7配合以下脚本执行function main() {
Java.perform(function () {
});
}
main()
配合以下命令使用效果更佳adb shell
su
logcat |grep Frida三、Frida Gadget 模式汇总
四、其他情况某些arm64无法挂起,报以下错误的Frida : Failed to start: Unable to create socket: Operation not permitted
可以尝试以下配置和方法,socat需要自己配置{
"interaction": {
"type": "listen",
"address": "unix:/data/local/tmp/frida.sock"
}
}
项目地址:https://github.com/sucsand/sucsand
感谢楼主,等有空了学习下
绕过所有Frida检测 编辑器真的不好用 实测即使用魔改的frida 都没办法过普通的libmsaoaidsec.so 的frida检测 有站友试过么,效果怎么样? 有人试过了么? 注入的是能反检测的 gadget.so 吗? 否则还是会被检测到 实测可以过掉新版爱加密的一部分检测{:1_921:} 谢谢分享