能力值:
( LV2,RANK:10 )
2 楼
顶,感谢分享
能力值:
( LV2,RANK:10 )
3 楼
楼主来个支持ART的呗。。。
能力值:
( LV2,RANK:10 )
4 楼
楼主对Xpose研究得如何啊,有没有心得可以分享分享
能力值:
( LV12,RANK:210 )
5 楼
有xposed的hook so中的函数的例子吗?
能力值:
( LV2,RANK:10 )
6 楼
蟑螂大哥,我是一个在校的学生,一直在关注你的帖子...
记得之前你说过研究动态沙盒环境的帖子,我当时还是临时会员,花了大半个小时写了一些留言,提交之后都没了...
我目前也是在做相关的研究
做个下面三个方面的尝试
1,基于LKM内核驱动,系统调用hook的方法,构建动态行为沙盒
通过寻找系统调用地址,记录所有系统调用的参数,然后再分析行为
这种方法主要是数据太底层了,拿到了不容易分析,而且对contentprovider这样对数据库做映射的方法,没有很好的方法去记录,所以效果不是很好
而且目前很多手机的rom都是关闭了LKM加载驱动的设置,还得重新编译内核,适配性非常差
研究的很辛苦
2.第二种就是在native c层做源码修改,标记关键API数据,然后记录到logcat里
这种方法网上有开源的taintdroid,我也看见过别人私下研究的定制rom
taintdroid的局限性很明显,支持手机少,带自有so库的应用不能检测,这样就基本没多少意义了
还有dropbox和APImonitor等开源项目,其实都是根据这个原理改的,后者可以说是静态的方法,可用性也不高
3.第三种就是注入和hook的方法
这种方法是LBE和360玩烂了的方法,也是最好的方法
但是古河大哥给出来的libso注入方法,原理是懂了,也完成了小demo测试,但是要实现一整套的hook机制,确实很难,也试着逆向过LBE早期的版本,感觉好像很艰难,特别是从c到java空间,不知道怎么弄
看到了xposed框架,我觉得应该是一个很好很适合入门的,而且比较稳定的动态沙盒方案了,只是我是才开始研究这个的,能想到的也是研究xprivacy,不知道蟑螂大哥有没有相关的源码啥的,或者研究心得
一直以来都是自己一个人走野路子,好艰辛啊....
能力值:
( LV6,RANK:90 )
7 楼
可以看一下xprivacy哦,里面就有一个权限使用记录的功能,会记录每个app调用的权限接口。
能力值:
( LV2,RANK:10 )
8 楼
谢谢蟑螂大哥了...研习研习
能力值:
( LV2,RANK:10 )
9 楼
[–]rovo89XPOSED Developer[S] 136 指標 5 月 前
Yes. Where "future" will probably be the version where Google officially uses it as default, because then ART should be out of the "experimental" phase itself. Long version here: http://forum.xda-developers.com/showthread.php?p=49979752
能力值:
( LV2,RANK:10 )
10 楼
楼主,怎么不能修改啊
能力值:
( LV2,RANK:10 )
11 楼
金立手机,点击修改,闪退
能力值:
( LV3,RANK:20 )
12 楼
这个是XPrivacy的源码啊
能力值:
( LV2,RANK:10 )
13 楼
也不知道为什么,我这里就是点击了没有反应,不知道代码哪里是不是要做一些相应地修改
能力值:
( LV2,RANK:10 )
14 楼
感谢楼主分享了,呵呵
能力值:
( LV2,RANK:10 )
15 楼
感谢楼主
能力值:
( LV2,RANK:10 )
16 楼
感谢分享 有用 有点手机能直接生效 有的要重启 不知是什么原因
能力值:
( LV2,RANK:10 )
17 楼
mark
能力值:
( LV2,RANK:10 )
18 楼
下载研究一下。。
能力值:
( LV3,RANK:35 )
19 楼
感谢分享 学习学习
能力值:
( LV2,RANK:10 )
20 楼
Xpose研究分享分享心得?LZ
能力值:
( LV2,RANK:10 )
21 楼
这个蛮有用的,谢谢!
能力值:
( LV2,RANK:10 )
22 楼
感谢分享,好帖子