|
|
|
|
|
某so调用lua求助
改了 `LUA_SIGNATURE`,加密了 Code 和 字符串常量,可惜密钥是硬编码的,学习了。 |
|
|
|
|
|
[原创]基于inlinehook免重打包实现持久化NativeHook
还是 lief 比较香 `pip install lief` #!/usr/bin/env python3
# Description
# -----------
# Hook the 'cos' function from the standard math library (libm)
import lief
libm = lief.parse("/usr/lib/libm.so.6")
hook = lief.parse("hook")
cos_symbol = libm.get_symbol("cos")
hook_symbol = hook.get_symbol("hook")
code_segment = hook.segment_from_virtual_address(hook_symbol.value)
segment_added = libm.add(code_segment)
print("Hook inserted at VA: 0x{:06x}".format(segment_added.virtual_address))
# Offset of the function 'hook' within the CODE segment
hook_offset = hook_symbol.value - code_segment.virtual_address
new_addr = segment_added.virtual_address + hook_offset
print(f"Change {cos_symbol.name}!{cos_symbol.value:x} -> {cos_symbol.name}!{new_addr:x}")
cos_symbol.value = new_addr
libm.write("libm.so.6") |
|
|
[求助] app中 inotify_add_watch /proc/self/pagemap 失败
然后你会发现,debug 模式下是可以的,到了 release 就不行了,改改就好咯。 |
|
|
[原创]重打包APK绕过签名校验(无ROOT无HOOK框架)
有全局替换PackageManager而且比较完善的方法,但是上一个搞完还放工具的,被LAW警告了。[滑稽] |
|
|
[原创]用 Lua 简单还原 OpCode 顺序
最简单的方法是自己写一个 APP,调用 liblua.so 的 API 函数进行加载执行。 |
|
|
[原创]使用 ptrace 过 ptrace 反调试
如果最后实现的效果是把 TracerPid 改成 PPid,而不是 0,那就更好了 |
|
|
|
|
|
[原创]一个Unity游戏保护方案的分析和还原符号信息,偷学对global-metadata保护的思路
和 Unity 国内特供版自带 IL2CPP 加密类似,后面会遇到越来越多的。 |
|
|
[原创]silvio .text填充感染
如果目标ELF文件使用静态变量或全局变量,在`Data Segment`里面,是不是还要继续修 |
|
|
androlua+ load_lua导出的luac文件无法还原
自己搞个 APK 直接调 lua 的动态库更好,还不用过各种保护 |
|
|
|
|
|
[原创]Android9.0 hook dlopen问题/如何hook dlopen相关函数
Android Linux 内核功能裁剪过,bionic 库都缺胳膊少腿,直接用 glibc 大概率开不起来 |
|
|
[原创]Android elf hook的方式
因为导出表的符号偏移是无符号类型,不能指哪打哪 |
|
|
|
|
|
[求助]求一个Windows下交叉编译Linux的工具
NDK 支持 CMake,官方文档有示例。给你一个我写的仅供参考。Windows 下 Git Bash 运行。 #!/bin/bash
# ...略
ABIS=("armeabi-v7a" "arm64-v8a" "x86")
for ABI in ${ABIS[*]}; do
$ANDROID_CMAKE/bin/cmake \
-G "Android Gradle - Ninja" \
-DANDROID_ABI=$ABI \
-DANDROID_NDK=$ANDROID_NDK \
-DCMAKE_BUILD_TYPE=Release \
-DCMAKE_MAKE_PROGRAM=$ANDROID_CMAKE/bin/ninja \
-DCMAKE_TOOLCHAIN_FILE=$ANDROID_NDK/build/cmake/android.toolchain.cmake \
-DANDROID_NATIVE_API_LEVEL=18 \
-DCMAKE_TOOLCHAIN=clang \
-DCMAKE_LIBRARY_OUTPUT_DIRECTORY=$OUT_DIR/symbol/$ABI \
$TARGET_PROJECT_DIR
$ANDROID_CMAKE/bin/ninja
done
# ...略
最后于 2019-12-13 14:21
被Amun编辑
,原因:
|
|
|
[求助]android9(P) NDK里面怎么获取soinfo?
方法很多,再自己找找。有些方法 armv7 上可以,arm64 上行不通。 |
|
|
[原创]通过捕获段错误实现的自定义linker
脑洞惊奇,期待楼主也填一下ARM64的坑 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
勋章
兑换勋章
证书
证书查询 >
能力值