首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
Android安全
发新帖
3
0
[求助]用adbi框架写的hook系统进程vold库libsysutils.so的dispatchCommand函数,但是总是造成进程重启,现将源码奉上,求大神指导
发表于: 2014-12-19 22:17
12415
[求助]用adbi框架写的hook系统进程vold库libsysutils.so的dispatchCommand函数,但是总是造成进程重启,现将源码奉上,求大神指导
wyunchao
2014-12-19 22:17
12415
根据adbi框架写了一个hook android系统进程vold中libsysutils.so库的dispatchCommand函数,但是我在android2.3.5手机上测试发现,可以注入成功,而且也执行了自己定义的hook函数,hook函数很简单,就是log一下,然后再重新调用原始被hook函数,但是就在调用原始函数时造成了vold进程崩溃重启。logcat如附件
日志.rar
,源码
源码.rar
,实在头大,请大神指点?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
上传的附件:
源码.rar
(184.22kb,82次下载)
日志.rar
(2.30kb,34次下载)
收藏
・
3
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
lcweik
雪 币:
105
活跃值:
(221)
能力值:
( LV5,RANK:60 )
在线值:
发帖
16
回帖
127
粉丝
4
关注
私信
lcweik
1
2
楼
adbi已经很久没人维护了,有bug,请把thumb模式inlinehook的第一个汇编指令由push {v4, v5} 改成push {v5, v6}。
这个bug已经在git上修复了,重新下载adbi吧,我把adbi/instruments/base/hook.c文件更新了。
2014-12-20 00:35
0
wyunchao
雪 币:
19
活跃值:
(252)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
35
粉丝
0
关注
私信
wyunchao
3
楼
你说的是这个地方吗,这是更新过的吗?
上传的附件:
QQ截图20141221102709.png
(63.51kb,28次下载)
2014-12-21 10:28
0
lcweik
雪 币:
105
活跃值:
(221)
能力值:
( LV5,RANK:60 )
在线值:
发帖
16
回帖
127
粉丝
4
关注
私信
lcweik
1
4
楼
[QUOTE=wyunchao;1339227]你说的是这个地方吗,这是更新过的吗?
[/QUOTE]
是呀,但这个是旧的,把那个30 //push {r4,r5}改成60 //push {r5,r6}就过了
2014-12-21 11:15
0
wyunchao
雪 币:
19
活跃值:
(252)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
35
粉丝
0
关注
私信
wyunchao
5
楼
你好,我按照你说的改过了,可是依然会造成进程重启,程序可以进入我自己定义的hook函数,但是当再重新调用原函数时,被hook的进程崩溃。
2014-12-21 19:59
0
lcweik
雪 币:
105
活跃值:
(221)
能力值:
( LV5,RANK:60 )
在线值:
发帖
16
回帖
127
粉丝
4
关注
私信
lcweik
1
6
楼
把代码发我邮箱362566957@qq.com
2014-12-21 21:44
0
wyunchao
雪 币:
19
活跃值:
(252)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
35
粉丝
0
关注
私信
wyunchao
7
楼
已经发过了,多谢了
2014-12-22 15:06
0
xautzbl
雪 币:
5
活跃值:
(131)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
35
粉丝
0
关注
私信
xautzbl
8
楼
adbi 多线程情况下是有问题的
2014-12-22 21:42
0
wyunchao
雪 币:
19
活跃值:
(252)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
35
粉丝
0
关注
私信
wyunchao
9
楼
那我想问一下如果达到我说的标题中的hook效果有什么其他的框架或方法吗?
2014-12-23 10:04
0
大王叫我挖坟
雪 币:
191
活跃值:
(195)
能力值:
( LV8,RANK:130 )
在线值:
发帖
29
回帖
321
粉丝
24
关注
私信
大王叫我挖坟
3
10
楼
群主
2016-5-15 11:48
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wyunchao
12
发帖
35
回帖
10
RANK
关注
私信
他的文章
[求助]IDA6.5动态调试android so出现的问题
6842
[求助]问一个比较低级的问题,Android 应用有没有出现过内存漏洞,造成控制流劫持?
6747
[求助]用adbi框架写的hook系统进程vold库libsysutils.so的dispatchCommand函数,但是总是造成进程重启,现将源码奉上,求大神指导
12416
[求助]关于ndk编程的一点疑惑?
8458
[求助]请问cydia substrate可以hook so函数吗
22299
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
WinDos2K
ldljlzw
cnywco
luohb
ufphpc
iRiqium
exile
luocongoo
八神许愿
killerfive
fjlytzh
hbtudou
凌空垫射
mysniper
njxxdx
亚辛
dooker
ytmrgw
mijianjun
sushan
无边
pboy
outdoxl
bluth
过客guoke
孙玉东
smehod
xiewaer
qingdev
ThomasKing
乖蜀熟
无所从来
wyunchao
killpyt
jonhison
十一回武汉
zhangminnn
Thnantos
LonerQy
cronusqiu
香风一族
枯藤舍
hzqhacker
大王叫我挖坟
bytbyt
谁下载
×
WinDos2K
ldljlzw
iRiqium
jigerd
Claud
mysniper
mijianjun
vasthao
sushan
灰色专属
无边
过客guoke
smehod
kernelwolf
乖蜀熟
无所从来
zhangminnn
LonerQy
香风一族
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部