吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3900|回复: 7
收起左侧

[Android Tools] 解决libmsaoaidsec.so通过dlsym获取pthread_create函数的方案

  [复制链接]
西二旗搬砖仔 发表于 2025-4-9 16:29
先说libmsaoaidsec.so的背景,它是有背景的。由某某研究院和某某安全企业、某某高等院校、某某研究机构共同推出的用来生成和获取手机OAID的一个SDK。所有APP如果需要接广告,基本上都要接入它。

libmsaoaidsec.so版本有很多,而且在很多app中广泛存在。大致分为2类一个是通过got表导入了pthread_create函数创建了反调试线程,这个你直接去ida so搜索pthread_create函数NOP。第二是用dlsym动态加载libc.so库来获取pthread_create函数指针,这个我们直接用frida hook dlsym函数就可以劫持 我预计,将来厂商可能会下沉到svc或者通过其他so来启动线程,到那时候我们再说。这边先给了通用实现,专门用来对抗dlsym版本的libmsaoaidsec.so
image.png
replace_pthread_create.png
脚本相对通用,可用于大多数APP
https://github.com/CreditTone/hooker/blob/master/js/replace_dlsym_get_pthread_create.js

免费评分

参与人数 4吾爱币 +4 热心值 +4 收起 理由
yyyyyyzh + 1 + 1 感谢大佬分享,狠狠学习
笙若 + 1 + 1 谢谢@Thanks!
laozhang4201 + 1 + 1 热心回复!
helian147 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wanliu 发表于 2025-4-11 10:49
被你研究明白了奥
guohuanxian 发表于 2025-4-14 08:56
71593153b9 发表于 2025-4-19 17:12
阿清 发表于 2025-5-19 22:52
用了 这个 其他脚本用不了了
piaoyuelu 发表于 2025-6-1 15:30
楼主看看得到的libmsaoaidsec.so怎么过呢
steven666 发表于 2025-6-5 16:13

用了 这个 其他脚本用不了了
steven666 发表于 2025-6-18 16:40
被你研究的明明白白 大佬牛皮 破音的那种
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-3-11 12:16

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表