能力值:
( LV2,RANK:10 )
|
-
-
26 楼
新姿势
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
求分享下代码 谢谢啦
|
能力值:
( LV7,RANK:100 )
|
-
-
28 楼
更新了,来下源码吧
|
能力值:
( LV3,RANK:20 )
|
-
-
29 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
版主,想注入libc,但是libc的导出函数太多了,而且版本太多了,按导出函数方式来实现不太友好。有什么方法可以修改libc.so把入口函数注入到libc里面? ?
最后于 2018-10-1 16:19
被zoukaiping编辑
,原因:
|
能力值:
( LV7,RANK:100 )
|
-
-
31 楼
用libGLESv1_CM.so吧,通用性比较高
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
楼主 mprotect--> -1 Permission denied
GetProcessAddress 出错了 咋整 放到了.text段还是没有权限哇
最后于 2018-12-26 18:19
被bluth编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
搞定了 是selinux的问题
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
厉害,
|
能力值:
( LV2,RANK:15 )
|
-
-
35 楼
请问一下可以 伪装 arm 的SO 注入吗??? 百度代码地址已经死了。。。能直接上传一份吗?
最后于 2019-3-13 16:40
被qqwawzymu编辑
,原因:
|
能力值:
( LV7,RANK:100 )
|
-
-
36 楼
qqwawzymu
请问一下可以 伪装 arm 的SO 注入吗???百度代码地址已经死了。。。能直接上传一份吗?
第二个网盘代码应该还能用,arm。。是说只支持arm不支持trumb么?
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
模拟器上好像跑不起来。入口函数没有被执行。
|
能力值:
( LV2,RANK:15 )
|
-
-
38 楼
zeif
第二个网盘代码应该还能用,arm。。是说只支持arm不支持trumb么?
主要是问这代码能用在 linux arm 的设备上吗?
|
能力值:
( LV8,RANK:121 )
|
-
-
39 楼
666感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
谢谢分享,我想问下,这个my_init在什么时候调用啊?
|
能力值:
( LV7,RANK:100 )
|
-
-
41 楼
qqwawzymu
主要是问这代码能用在 linux arm 的设备上吗?
没试过。。不过想来应该可以
|
能力值:
( LV7,RANK:100 )
|
-
-
42 楼
cots
谢谢分享,我想问下,这个my_init在什么时候调用啊?
#define DECODEKEY #ifdef DECODEKEY myown_call testinit __attribute__((section(".init_array")))=my_init; #endif
|
能力值:
( LV2,RANK:15 )
|
-
-
43 楼
zeif
没试过。。不过想来应该可以
我也只是猜想,毕竟一般情况下 anroid 也是底层 64 的arm 和 linux 应该是相通。
|
能力值:
( LV3,RANK:30 )
|
-
-
44 楼
mprotect--> 0 Invalid argument
|
能力值:
( LV3,RANK:30 )
|
-
-
45 楼
binder怎么就伪装不了呢 大佬可否告诉一下
|
能力值:
( LV1,RANK:0 )
|
-
-
46 楼
so导出的object应该怎么处理呢?
|
能力值:
( LV4,RANK:44 )
|
-
-
47 楼
劫持wx的so,提示mprotect--> 0 Invalid argument,但后面memcpy还是成功了,jmp的地址也填过去了。 然后想劫持arm-v8的so,但arm64里好像不允许直接操作PC的值了,请问跳转这段汇编该咋写
|
能力值:
( LV4,RANK:44 )
|
-
-
48 楼
湘北三井同学
劫持wx的so,提示mprotect--> 0 Invalid argument,但后面memcpy还是成功了,jmp的地址也填过去了。
然后想劫持arm-v8的so,但arm64里好像不允许 ...
之前看错了,v7的没问题,v8修改了跳转指令,但mprotect返回ffffffff改不了页属性
|
|
|