首页
社区
课程
招聘
[原创]SO Hook技术汇总
发表于: 2015-1-3 22:14 89828

[原创]SO Hook技术汇总

2015-1-3 22:14
89828
收藏
免费 3
支持
分享
最新回复 (106)
雪    币: 25418
活跃值: (4772)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
收藏学习!
2015-1-4 17:44
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
TK在android版发的全是干货,学习了,多谢分享
2015-1-4 21:07
0
雪    币: 69
活跃值: (41)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
28
不错,支持~
2015-1-4 21:24
0
雪    币: 3094
活跃值: (314)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
29
最近就在学习hook,收藏了
2015-1-4 21:32
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
30
谢谢king 总分享  正在研究so inject~
2015-1-4 23:01
0
雪    币: 7
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
楼主真酷啊
2015-1-5 20:36
0
雪    币: 6779
活跃值: (1214)
能力值: ( LV12,RANK:782 )
在线值:
发帖
回帖
粉丝
32
mark
2015-1-6 00:49
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
谢谢 收藏了
2015-1-6 08:24
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
新年快乐。谢谢分享
2015-1-6 14:52
0
雪    币: 1
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
35
逆向熟悉的且有时间能力的可以私聊我
2015-1-6 15:15
0
雪    币: 36
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
这个正需要,谢谢!
2015-1-6 16:07
0
雪    币: 32
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
37
如果早點看到我就不會自己寫個蠢方法啦
之前做了 thumb inline hook 將絕對地址分多行指令載入寄存器 在push rx, pop pc
花了十幾行還跳不回來...
2015-1-8 20:59
0
雪    币: 370
活跃值: (1180)
能力值: ( LV9,RANK:310 )
在线值:
发帖
回帖
粉丝
38
额,随便怎么跳,只要堆栈平衡能跳回来就行
2015-1-8 22:03
0
雪    币: 32
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
39
主要是覆盖掉了区域转跳指令
不知道如何补跑盖掉的那段

不过大大的 BLX PC 真是点醒我也
可以减少许多被吃掉的指令
2015-1-8 22:20
0
雪    币: 370
活跃值: (1180)
能力值: ( LV9,RANK:310 )
在线值:
发帖
回帖
粉丝
40
额,小菜一枚。。。 如果纯Thumb去Inline hook的话,也是可以做,不过有点绕。。。切ARM比较简单点吧
2015-1-8 23:01
0
雪    币: 1482
活跃值: (2543)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
收藏下。。。
2015-1-9 08:41
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
不错,谢谢分享
2015-1-9 09:04
0
雪    币: 111
活跃值: (113)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
43
谢谢分享,好人一生平安
2015-1-9 16:36
0
雪    币: 102
活跃值: (2050)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
44
mark
2015-1-9 19:27
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
好东西,感谢楼主分享,只搞过got表的hook,inline没做过,只听说过思路。
2015-1-9 21:12
0
雪    币: 203
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
arm的inline实现了,这个thumb就是没弄好,IDA译码错误问题,4字节对齐问题,谢谢楼主
2015-1-11 11:22
0
雪    币: 203
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
通过你的文章我把thumb inlinehook问题解决了,非常感谢
2015-1-11 11:23
0
雪    币: 203
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
虽然没给libTKHooklib.so的源码但是思路足矣
2015-1-11 11:43
0
雪    币: 370
活跃值: (1180)
能力值: ( LV9,RANK:310 )
在线值:
发帖
回帖
粉丝
49
个人觉得有了思路,自己再实现一把,才能弄懂,学到东西。
2015-1-11 13:31
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
好东西。。谢谢。。
2015-1-12 13:30
0
游客
登录 | 注册 方可回帖
返回
//