能力值:
(RANK:270 )
|
-
-
2 楼
赞~~期待分享更多xposed和patchdroid的经验~
建议读一下XposedBridge的源码,注释很丰富
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
正在阅读,感谢您的指教。
|
能力值:
( LV6,RANK:93 )
|
-
-
4 楼
mark,狗屎的安全。
|
能力值:
( LV12,RANK:210 )
|
-
-
5 楼
最近Android有啥可做的项目吗?老大推荐一下
|
能力值:
(RANK:270 )
|
-
-
6 楼
1. 还没有哪个工具支持smali的交叉索引和调用关系图示化;
2. 还可以试试基于Xposed做动态分析工具;
3. ART环境除了一个oatdump和一个IDA以外还没别的逆向工具~
|
能力值:
( LV13,RANK:280 )
|
-
-
7 楼
1 可以写一个IDA插件作, 不过IDA识别的也有很多不准, 不知道下个版本能不能好点
|
能力值:
(RANK:270 )
|
-
-
8 楼
[QUOTE='火翼[CCG];1243680']1 可以写一个IDA插件作, 不过IDA识别的也有很多不准, 不知道下个版本能不能好点[/QUOTE]
IDA对Dalvik的那个解析器,不是官方写的,是用户写了给官方用的,所以估计不太可能有大的更新了。
|
能力值:
( LV12,RANK:210 )
|
-
-
9 楼
Xposed做动态分析相比其他的动态分析有啥优势?系统调用hook还有framework hook
|
能力值:
( LV13,RANK:280 )
|
-
-
10 楼
, 要是现在像读大学时那么闲就好了, 可以自己写一个试试
不过说到底还是自己执行力问题
|
能力值:
(RANK:270 )
|
-
-
11 楼
模块开发迭代周期快、支持各类真机部署,这是我看到的两个主要优点,相比于DroidBox一类而言的。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
mark 楼主威武
|
能力值:
( LV3,RANK:20 )
|
-
-
13 楼
从实现上来看,相当于把 基于Xposed开发module加载到每一个App进程中,
本质上拦截还是在应用进程本身进行的,既然如此,应用进程自身肯定可以修过相关调用,比如实现和被hook接口功能同样的代码,来跳过Xposed hook的拦截。
|
能力值:
(RANK:350 )
|
-
-
14 楼
XPosed的模块不是要手动激活的么~
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
手动激活后,installer就把module包路径写到/data/data/de.robv.android.xposed.installer/conf/modules.list中,必须重启才生效;
下次[zygote]启动的时候,解析这个list,加载该apk中assets/xposed_init中指定的类,执行其initZygote,handleLoadPackage接口;前者直接就执行了,后者将load调用存在一个list中,当后续systemserver、或某个app启动的时候,会调用该handleLoadPackage方法;
所以说module注册的hook接口,在【zygote】启动阶段有部分hook调用已经执行了,剩余类型的hook也已经注入了,只不过还没执行而已;而这些注入过程在【zygote】中进行的,所以每个app都是共享了这些hook实现,就像把一个apk中的类当成一个jar包加载到应用进程中,这个jar包里边放着hook要执行的代码,而hook过程【zygote】启动时都已经做了。
|
能力值:
( LV13,RANK:280 )
|
-
-
16 楼
IDA 6.5的修改列表里有提到dex格式的支持强化了很多
|
能力值:
(RANK:270 )
|
-
-
17 楼
[QUOTE='火翼[CCG];1247499']IDA 6.5的修改列表里有提到dex格式的支持强化了很多[/QUOTE]
昨天简单看了一下,好像没怎么变化。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
刚来学习,多谢楼主和大家的分享
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
你这个追踪一个app运行中调用的所有的method搞的怎么样了,有思路吗?
|
能力值:
( LV8,RANK:130 )
|
-
-
20 楼
谢谢分享,
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
能否留下邮箱啊
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
多谢楼主分享
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
我本人想做一个追踪器,就是追踪一个app运行中调用的所有的method
这个有点意思,追踪到了吗?
|
|
|