首页
社区
课程
招聘
[原创]LBE 安全大师支持android 4.4注入分析
发表于: 2013-12-12 22:13 61514

[原创]LBE 安全大师支持android 4.4注入分析

2013-12-12 22:13
61514

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 5
支持
分享
最新回复 (34)
雪    币: 6575
活跃值: (4531)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
2
感谢分享,学习了
2013-12-12 22:21
0
雪    币: 77
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
下载留言,谢谢分享
2013-12-13 09:16
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
多谢楼主分享,果断下载保存。
2013-12-13 10:19
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
果断给精啊~
2013-12-13 10:52
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
认同楼主观点
2013-12-13 11:27
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢你的好贴,保存。
2013-12-13 12:12
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
牛人。。。
2013-12-13 12:43
0
雪    币: 11075
活跃值: (17602)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
楼主的代码技术牛叉啊,支持
2013-12-13 22:07
0
雪    币: 1939
活跃值: (683)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
牛人,支持
2013-12-14 00:44
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
11
什么安全软件,其实就是越来越不安全
2013-12-14 09:40
0
雪    币: 53
活跃值: (280)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
LBE最新的免root分析了一下,还是利用了kernel中的提权漏洞,提权成root身份以daemon运行com.lbeloader进程
/data/data/com.lbe.secxxx/app_libs 下边的libnolimit.so就是个可执行文件,里边有部分已知的kernel漏洞,全部静态编译加优化,哪位有空去分析一下利用了哪几个kernel漏洞
2013-12-14 14:26
0
雪    币: 406
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
还是利用了漏洞,没有绝对的安全
2013-12-15 19:55
0
雪    币: 67
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
14
免root在4.4上不行了吧?你确认可以正常?
2013-12-16 17:22
0
雪    币: 200
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
非常感谢楼主分享,我最近一直在分析这个问题。
2013-12-16 19:13
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
支持,NB
2013-12-16 19:39
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
学习!感谢楼主
2013-12-17 17:13
0
雪    币: 918
活跃值: (1900)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
18
请问现在注入的方式都有哪些,刚接触安卓逆向比较迷茫,谢谢了
2013-12-17 20:09
0
雪    币: 138
活跃值: (470)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
19
菜鸟的我为啥看了半天,连猜带蒙的; 发现 libnolimit.so的功能等同于su ,半点没找到提权exploit的影子~

求大神提取exploit,求抱大腿~!
2013-12-19 18:49
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
20
要执行echo 0>/sys/fs/selinux/enforce,不是得system权限才行吗?这个LBE是怎么实现的?
2013-12-19 21:09
0
雪    币: 138
活跃值: (470)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
21
需要root权限才行, 估摸是先提权到root 然后执行 echo
2013-12-20 09:04
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
22
root不能关闭吧,得system,看defcon上讲的那方法
2013-12-20 15:17
0
雪    币: 138
活跃值: (470)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
23
手上有一台Nexus , 包是 CyanogenMod, 4.4.2; root权限是可以直接 echo 关闭的。

泉哥你的什么环境。
2013-12-20 16:58
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
24
我这边没有seandroid真机,没有实际测试过,模拟器倒是确实可以root关闭掉。
2013-12-21 22:03
0
雪    币: 138
活跃值: (470)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
25
最近搞到一台NOTE3, 真机的SELinux  没办法root ... 纠结root中
2013-12-23 08:57
0
游客
登录 | 注册 方可回帖
返回
//