|
《看雪论坛精华13》发布
新年快乐 !新年快乐 !新年快乐 ! |
|
[招聘]深圳市奇兔招聘Android内核安全开发工程师
同感, 现在的技术型公司都不大注重学历, 话说我的毕业证从来没拿出来过。。。 看着这几天看雪的招聘帖子,android 安全方面的这么多,倍感欣慰。 方向对了 |
|
[讨论]Android内核模式下对当前进程的cred结构的获取方式
原来如此~ 上面的帖子是我我功力低木有听懂;这下明白了 |
|
[讨论]Android内核模式下对当前进程的cred结构的获取方式
注意:帖子图中,还有贴出来的代码片段,跟您现在手上的源码可能会有差别; 请注意区分,以免造成不必要的困扰! |
|
[讨论]Android内核模式下对当前进程的cred结构的获取方式
[QUOTE=ReturnsMe;1255026]magic就是task_struct里面的 char comm[TASK_COMM_LEN]; 从/proc/pid/comm里面拿[/QUOTE] 已经在kernel了,就不用再去访问上层的东西,直接爆搜; comm 在我现在碰到的这款机型(N9006)里头不代表 magic。 |
|
[讨论]Android内核模式下对当前进程的cred结构的获取方式
在 tewilove 大神的指引下, 用暴力搜索找到了cred; 顺便说明一句:最好是找到需要搜索的手机的包的源码,因为有些厂商会自己修改一些设置 结构项会有差异;我就在这里走了弯路的 |
|
[讨论]恭喜论坛迁移完成啦
华南地区发来贺电 |
|
[讨论]Android内核模式下对当前进程的cred结构的获取方式
[QUOTE=Nermor;1254684]找到一份linux下的exploit 暴力查找cred的代码,但是不明所以然。 [/QUOTE] 什么情况下栈中正好就存放了自己的cred结构,如果牵扯到应用层到内核中的数据传递,能否用magic值类定位当前进程的cred; |
|
|
|
[讨论]Android内核模式下对当前进程的cred结构的获取方式
真丢人, 之前搞那么久windows从来都没发帖提问过,有问题直接看雪搜 谷歌搜就解决了;足以可见关于linux 关于android下的这方面的文章有多缺乏; 其实最大的一个原因是,这货我现在没法像windows那样从R3-R0一路调试过去。。。 |
|
[原创]递归抠汇编代码插件(grcasm)bin+sourcecode
OD 1.10 的 |
|
[讨论]关于12306的问题
黄牛破解12306网站限制 10分钟刷走1245张票 http://news.163.com/14/0109/01/9I43JG6600014AED.html 其实我最关注的是他的验证识别算法; 看新闻的日期是买的24号的票,那天验证码已经在飘了, 他们还可以自动识别。。。 做过识别的哥们,你们觉得识别那种难吗? |
|
|
|
[原创]感谢我的爱人和小孩!
希望林大大能早日康复! |
|
|
|
|
|
关于用ida远程调试android native c 的so文件的问题
也不知道是不是IDA的bug, 我这 5 15 11 都不行;奇怪的是 用偏移算出来的地址 也不能断下来 |
|
[讨论]为什么网上书城都买不了安全软件漏洞分析技术。
为啥作者不继续出货 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值