能力值:
( LV2,RANK:10 )
|
-
-
2 楼
MSConfig(MSFilterExecutable, "/system/bin/app_process")
MSInitialize
{
MSImageRef image = MSGetImageByName("/system/lib/xxxx");
void *func_ptr = MSFindSymbol(image,"xxx");
if (func_ptr)
MSHookFunction(func_ptr, ......);
}
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
大哥,我的意思是说,我在程序A里面 hook了系统函数,然后再A里面打印,结果是正确的
而同时在A里hook了 系统时间函数
我运行B,B程序里面打印的时间看起来还是没有被hook啊
|
能力值:
( LV3,RANK:30 )
|
-
-
4 楼
ring3的hook都是进程级的,libc 是 cow 的, HOOK A 只是改的A的内存,不会影响B的。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
文件->载入内存->进程
进程->HOOK->修改内存
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
那我怎么运行一个A hook修改B进程的时间呢
求思路即可 刚接触这方面的知识
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
搞定了,谢谢各位了
|
|
|