首页
社区
课程
招聘
[原创]修改源码实现全局(无需root)注入躲开注入检测
发表于: 2016-12-14 11:13 25304

[原创]修改源码实现全局(无需root)注入躲开注入检测

2016-12-14 11:13
25304
收藏
免费 1
支持
分享
最新回复 (58)
雪    币: 991
活跃值: (195)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
private  void  handleBindApplication(AppBindData  data)你们是用什么工具编辑的?难道是直接用的硬编码?
2017-6-20 08:08
0
雪    币: 210
活跃值: (641)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
52
我是土匪 System.load 这个我知到是加载指定位置到so文件,目前到疑问是,被加载到so到入口在哪?怎么定义的?还有原作者给的代码不知到怎么用。
我明白你的意思了,不过我是自己添加上JNI_OnLoad这个函数
2017-6-20 09:31
0
雪    币: 546
活跃值: (1662)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
53
Loopher 我明白你的意思了,不过我是自己添加上JNI_OnLoad这个函数
恩,刚看了以下作者给的libhooktest.so,他是在init_array  里面调用的。
2017-6-20 13:37
0
雪    币: 1260
活跃值: (2168)
能力值: ( LV5,RANK:75 )
在线值:
发帖
回帖
粉丝
54
malokch 这个太麻烦了,直接把so插入zygote,在zygote fork的时候把so带过去就行了,还可过ant-ant-debug。防止检测可以hook dladdr,hook open fopen重定向对 ...
求大神告知后面思路,我现在做到注入zygote,后面如何判断fork出来的这个是我的目标app,然后启动对应的hook操作?希望我描述清楚了,谢谢大神
最后于 2018-5-11 19:29 被茅山小僧编辑 ,原因:
2018-5-11 19:28
0
雪    币: 1260
活跃值: (2168)
能力值: ( LV5,RANK:75 )
在线值:
发帖
回帖
粉丝
55
malokch 这个太麻烦了,直接把so插入zygote,在zygote fork的时候把so带过去就行了,还可过ant-ant-debug。防止检测可以hook dladdr,hook open fopen重定向对 ...
请教大神,我现在完成了zygote注入,下一步如何判断当前被fork的程序是我的目标app,需要hook哪个函数吗,如何判断?
2018-5-11 19:35
0
雪    币: 43
活跃值: (388)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
56
茅山小僧 请教大神,我现在完成了zygote注入,下一步如何判断当前被fork的程序是我的目标app,需要hook哪个函数吗,如何判断?
不hook的话通过拿进程名判断,进程名就是包名。hook的话拿context可判断
2018-5-12 16:57
0
雪    币: 219
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
57
好东西啊mark一下
2019-5-16 14:09
0
雪    币: 266
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
gqm
58
大王,可以加您微信吗?深入的讨论一个技术问题,私信您了
2019-9-1 19:41
0
雪    币: 574
活跃值: (405)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
学习了
2019-9-4 09:39
0
游客
登录 | 注册 方可回帖
返回
//