能力值:
( LV9,RANK:170 )
26 楼
留名关注!!!!
能力值:
( LV2,RANK:10 )
27 楼
请教用法,谁能写个详细的用法么?感激不尽
能力值:
( LV2,RANK:10 )
28 楼
D:\android-ndk-r9\samples\hello-jni>ndk-build
Gdbserver : [arm-linux-androideabi-4.6] libs/armeabi/gdbserver
Gdbsetup : libs/armeabi/gdb.setup
"Compile thumb : hello-jni <= hello-jni.c
jni/hello-jni.c: In function 'get_module_base':
jni/hello-jni.c:263
warning: too many arguments for format [-Wformat-extra-ar
gs]
"Compile thumb : hello-jni <= shellcode.s
SharedLibrary : libhello-jni.so
怎么没人啊,,什么原因呢 [-Wformat-extra-args]
能力值:
( LV12,RANK:260 )
29 楼
弱弱的问下,你的代码里,remote_code_ptr = map_base + 0x3C00;是什么用意?不是很明白,谢谢
能力值:
( LV2,RANK:10 )
30 楼
楼主,请问ioctl里怎么拦截servicemanger啊
int hooked_ioctl(int fd, int cmd, void *data)
{
LOGI("[+] ioctl is invoked ...");
// do something here
return (*orig_ioctl)(fd, cmd, data);
}
希望不吝赐教,谢谢
能力值:
( LV2,RANK:10 )
31 楼
后排留名
能力值:
( LV3,RANK:20 )
32 楼
HSQ 大大 我最近 再看 古河的libinject 但是我注入的时候 老是出现 segment default 我怀疑古河的代码 有错 或者是 取少通用性 我看你已经运行成功了 ,所以 能不能麻烦你 能给我发一份 你的代码 我想看一下 谢谢您!
能力值:
( LV2,RANK:10 )
33 楼
学习了来了
能力值:
( LV2,RANK:10 )
34 楼
学习啦!感谢
能力值:
( LV2,RANK:10 )
35 楼
求 获取注入进程里某个SO库某个导出函数的方法
能力值:
( LV6,RANK:90 )
36 楼
有一个疑问,在ptrace_call函数里对返回地址寄存器regs->ARM_lr = 0;为什么函数执行后不会出错呢?
能力值:
( LV2,RANK:10 )
37 楼
当然注入是需要root权限的,模拟器上可以直接用,但是真机的话,先exploit吧
请问楼主 真机exploit是什么意思阿? 还有为什么我编译出来 在Genymotion 和谷歌的虚拟机中都崩溃了呢?
能力值:
( LV2,RANK:10 )
38 楼
为什么下载不了?
下载的只是.php文件
能力值:
( LV2,RANK:10 )
39 楼
有带注释的吗?
能力值:
( LV2,RANK:10 )
40 楼
古河您支持安卓的软件定做吗?有个难度非常大的,搞不定,想请您帮着分析 我Q168520564
能力值:
( LV2,RANK:10 )
41 楼
好帖,支持
能力值:
( LV4,RANK:50 )
42 楼
做个记录
能力值:
( LV7,RANK:100 )
43 楼
发给和我一样的小白:
http://blog.csdn.net/myarrow/article/details/9630377这个有比较详细的解释
能力值:
( LV7,RANK:150 )
44 楼
19楼有解答。
能力值:
( LV7,RANK:150 )
45 楼
[QUOTE=unwww;1239641]D:\android-ndk-r9\samples\hello-jni>ndk-build
Gdbserver : [arm-linux-androideabi-4.6] libs/armeabi/gdbserver
Gdbsetup : libs/armeabi/gdb....[/QUOTE]
warning如果不影响正常运行的话,暂时可以先不管。
能力值:
( LV2,RANK:10 )
46 楼
后排留名,感谢大大的分享,认真学习了
能力值:
( LV2,RANK:10 )
47 楼
mark 一下,以后用得着
能力值:
( LV3,RANK:20 )
48 楼
有一个重大疑问请教大家
inject_remote_process函数中,有这么一段:
remote_code_ptr = map_base + 0x3C00;
这里大家都说了,是为了给栈预留空间,但是在最后面的部分:
regs.ARM_sp = (long)remote_code_ptr;
regs.ARM_pc = (long)remote_code_ptr;
ARM_sp怎么能和pc相同呢?不是应该指向map_base吗?这样才能达到大家说的栈空间的目的啊
能力值:
( LV2,RANK:10 )
49 楼
好帖,多谢分享
能力值:
( LV4,RANK:50 )
50 楼
win 7 x64 用ndk编译貌似有错误。你们啥系统```