YotaGit 发表于 2025-7-28 23:34

绕过所有frida检测模块

本帖最后由 YotaGit 于 2025-7-29 21:04 编辑


当你看到这篇文章时,你可以永久告别安卓手机上的frida-server,因为你不会再需要它。
模块注入gadge将完全可以替代所有frida-server功能,且能绕过所有frida检测,开箱即用

一、项目地址
https://github.com/sucsand/sucsand

二、使用方法:
使用前请先卸载原有模块后重启手机,再刷入本模块,测试的frida版本是16.5.7配合以下脚本执行function main() {
    Java.perform(function () {
    });
}
main()
配合以下命令使用效果更佳adb shell
su
logcat |grep Frida三、Frida Gadget 模式汇总





四、其他情况某些arm64无法挂起,报以下错误的Frida   : Failed to start: Unable to create socket: Operation not permitted
可以尝试以下配置和方法,socat需要自己配置{
"interaction": {
"type": "listen",
"address": "unix:/data/local/tmp/frida.sock"
}
}
项目地址:https://github.com/sucsand/sucsand

zerof 发表于 2025-10-31 00:05

感谢楼主,等有空了学习下

YotaGit 发表于 2025-7-29 20:53

绕过所有Frida检测

YotaGit 发表于 2025-7-29 21:08

编辑器真的不好用

zkbutt 发表于 2025-8-12 10:37

实测即使用魔改的frida 都没办法过普通的libmsaoaidsec.so 的frida检测

Li2737 发表于 2025-9-5 15:56

有站友试过么,效果怎么样?

zhengzaixing153 发表于 2025-9-24 09:14

有人试过了么?

李潇遥 发表于 2025-10-14 21:46

注入的是能反检测的 gadget.so 吗? 否则还是会被检测到

liu13514 发表于 2025-10-30 11:38

实测可以过掉新版爱加密的一部分检测{:1_921:}

yanyu3863 发表于 2025-10-30 14:50

谢谢分享
页: [1] 2 3
查看完整版本: 绕过所有frida检测模块