首页
社区
课程
招聘
[转帖]android防注入研究
2013-12-6 13:53 13899

[转帖]android防注入研究

2013-12-6 13:53
13899
收藏
点赞0
打赏
分享
最新回复 (7)
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
whnet 2013-12-6 14:49
2
0
~~~ptrace(me).
雪    币: 168
活跃值: (81)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bunnyrene 2013-12-10 12:20
3
0
这个不行,dlclose关闭了动态库,但是vm里面还记录,调用函数导致vm挂掉,而且无法重新加载
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
编程的程序猿 2015-2-7 14:42
4
0
第一个方法是在JNI_OnLoad中ptrace(me)吗?
雪    币: 43
活跃值: (388)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
malokch 2 2015-2-7 15:14
5
0
这帖子里的三种方法都能绕过,dlopen通过重载可以恢复原来的符号地址,ptrace可以从父进程(zygote)入手,so检测可以再次hook过滤掉自身来绕过
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
编程的程序猿 2015-2-7 16:15
6
0
为什么我的在Jni_OnLoad中traceme失败了呢
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
编程的程序猿 2015-2-7 16:47
7
0
在开启selinux的设备上不管用,其他的可以
雪    币: 451
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
赛特的地盘 2015-2-9 21:11
8
0
hook代码如果已被安装。。强制卸载明显会crash..
游客
登录 | 注册 方可回帖
返回