|
[原创] 不碰/proc/pid/maps拿到目标App地址分布思路分享
mb_fycbgpri Lnju inotify 是针对文件操作的 vmread读内存不会触发的 非内核的外部读写访问/proc/pid/mem有痕迹process_vm_readv这是个系统调用, 不通过/proc/pid/mem的 |
|
[原创] 不碰/proc/pid/maps拿到目标App地址分布思路分享
你瞒我瞒 感谢大佬的回答,上面是暴力搜索,其实我小白更想知道,如果要自己去算,针对某个版本的代码去算,应该怎么算,这个算的案例想学习,之前看到别人写好的偏移量,看起来就是个魔数,一脸懵。可以手动算, 根据成员大小和对齐一个个累加起来就能得到偏移量, 这主要涉及到c语言结构体和平台对齐规则相关的知识. 但是这样很累. 一般实践中, 都是拷结构体出来编译, 或者直接编译整套源码加自己的代码, 写点代码用offsetof直接取偏移量, 导出来用. 编译的时候注意一些宏, 因为宏可能会影响结构体的最终结构. 比如soinfo里的work_around宏. |
|
[原创] 不碰/proc/pid/maps拿到目标App地址分布思路分享
你瞒我瞒 "只要计算一下就可以拿到 soinfo->next 和 soinfo->load_bias 这两个关键信息了",小白懵了,这个具体是怎么计算的,可以给个例子嘛你可以不算的, 代码里的做法就是暴力搜这两个成员的偏移量 |
|
[原创] 不碰/proc/pid/maps拿到目标App地址分布思路分享
Amun solist 是个坑,不如这样 ```C #include #include /* For task_struct */ #include /* For find_get_pid * ...这样遇到不同的内核版本也完蛋, 只能弄payload module 我试过这个, 很累 |
|
[原创] 不碰/proc/pid/maps拿到目标App地址分布思路分享
Thehepta 谁来执行这个代码,如果,你是app进程,并没有读取zygote的权限啊,如果是root进程,读哪里都一样,我对你这个思路的使用方式更感兴趣主要是这样过inotify方便一点 |
|
[求助]脱壳,能和原文件一样正常执行,是个压缩壳
手工修修复了upx相关的头,但是upx -d还是没能脱掉.后面来的人还是尽量尝试dump吧. |
|
|
|
(新手向)新版某数字壳脱壳,过frida检测,及重打包
其实你可以把真正入口改为继承com.stub.StubApp的, 反正App都不会主动创建Application实例的. |
|
[分享]IDA BETA 9.0 crack
Linux x86_64 0x4A2DA7: E9 CF FB FF FF => E9 84 FF FF FF |
|
android平台的注入有哪些?
内核模块 |
|
[求助]寻找在ANDROID11不用ROOT就能查看抓包数据的方法和工具
加frida gadget |
|
[原创]代码管理器 CodeManager v1.2.6
不错了,建议数据库改sqlite,然后UI改为Qt,搞成跨平台,前途大大滴有。 |
|
[原创]ART环境下dex加载流程分析及frida dump dex方案
行简 确实使用错误,感谢纠错,已更正!越界dex你说的是方法数超过65536会进行分包操作?这种情况的话不用担心,只要是一代壳都能dump。我指的是OpenMemory/OpenCommon的size参数比实际dex内容小的情况。 |
|
[原创]ART环境下dex加载流程分析及frida dump dex方案
“大相径庭”这个成语是不是用错了?这样直接存参数给定的内存区域,如果遇到越界的dex咋办? |
|
[原创] 用 Qiling/Unicorn 框架来 dump il2cpp
744722817 能过某神的检测吗,某联盟手游模拟器运行都检测为gua,大佬的这个方案能过不[em_89]没试过,不玩这两个游戏 |
|
开源内存扫描工具 mypower,支持 Android/Linux
mb_hfayfkpi 大佬有Android的使用案例嘛[em_51]编译得到安卓版mypower后push到Android里,通过adb shell或者别的终端app以root运行,然后用法是一样的。 |
|
[原创] 用 Qiling/Unicorn 框架来 dump il2cpp
EX呵呵 给内存dump下来然后用qiling仿真来dump这是为了过检测吗?主要是展示在内存dump中注入payload来仿真的技巧罢了,这样子做确实也能过检测。 |
|
[原创]我与网安的这一年
欢迎走向这条头秃之路 |
操作理由
RANk
{{ user_info.golds == '' ? 0 : user_info.golds }}
雪币
{{ experience }}
课程经验
{{ score }}
学习收益
{{study_duration_fmt}}
学习时长
基本信息
荣誉称号:
{{ honorary_title }}
能力排名:
No.{{ rank_num }}
等 级:
LV{{ rank_lv-100 }}
活跃值:
在线值:
浏览人数:{{ visits }}
最近活跃:{{ last_active_time }}
注册时间:{{ user_info.create_date_jsonfmt }}
勋章
兑换勋章
证书
证书查询 >
能力值