[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
malokch 对于动态连接的程序而言,dlopen系列函数是由linker实现的,而不是在某个动态库里,libdl.so之类的只是供构建阶段用的。只要注入一段shellcode到目标进程,然后在内存找到linker ...
shuicg 我其实是根据android的arm注入代码移植到了mips上,mips这个是在openwrt系统下,有点奇葩,有个ld进程进行动态启动符号重定向,然后代码里面调用dlopen时会另外加载一个libdl ...