能力值:
( LV3,RANK:20 )
|
-
-
26 楼
mark一下,以后学习。
|
能力值:
( LV3,RANK:20 )
|
-
-
27 楼
DK大神,问下Shelldemo.zip.里面的:
void clearcache(char* begin, char *end)
{
const int syscall = 0xf0002;
__asm __volatile (
"mov r0, %0\n"
"mov r1, %1\n"
"mov r7, %2\n"
"mov r2, #0x0\n"
"svc 0x00000000\n"
:
: "r" (begin), "r" (end), "r" (syscall)
: "r0", "r1", "r7"
);
}
这个函数的作用是什么呢?syscall = 0xf0002是什么意思呢?fork函数?
|
能力值:
( LV3,RANK:20 )
|
-
-
28 楼
研究出来了,用了系统调用号,清掉缓存
|
能力值:
( LV8,RANK:130 )
|
-
-
29 楼
你的文章总是那么棒那么给力,
|
能力值:
( LV8,RANK:130 )
|
-
-
30 楼
有没有直接对原来的so进行修改实现加壳的办法,比如在原来的so里面加入一个节,然后里面有个解密函数,在init_array中先调用这个解密函数,但是肯定需要改很多链接的过程吧,,,我说的是无源码加壳,并且不生成多的so,仅仅只是对so文件进行修改,不对apk处理,也不hook
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
留名收藏,当作字典
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
谢谢 正在学习 怎们HOOK NDK
|
|
|