首页
社区
课程
招聘
[原创]基于Frida的Android端native层的内存访问trace
发表于: 2020-9-16 14:33 13649

[原创]基于Frida的Android端native层的内存访问trace

2020-9-16 14:33
13649

原理:
在要监视的内存的当前页上,设置页面不可读不可写。
设置自己的信号处理函数,打印相关内容。
恢复页面保护。
把触发异常的下一条指令设置为软断点。
设置页面保护,并恢复软断点。
循环,以上。
脚本GitHub链接


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2020-9-16 14:52 被asmjmp0编辑 ,原因:
收藏
免费 2
支持
分享
最新回复 (13)
雪    币: 180
活跃值: (1313)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
不错,点赞
2020-9-16 15:43
0
雪    币: 29
活跃值: (295)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
赞~ 感谢分享
2020-9-16 20:37
0
雪    币: 181
活跃值: (2948)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
2020-9-16 22:11
0
雪    币: 159
活跃值: (339)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
特地赶过来支持
2020-9-17 11:08
0
雪    币: 6096
活跃值: (5515)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
6
虽然不懂,但要支持,能看出来是个好东西!
2020-9-17 13:10
0
雪    币: 1490
活跃值: (9928)
能力值: ( LV9,RANK:240 )
在线值:
发帖
回帖
粉丝
7
不错不错。不知道稳定不。
2020-9-27 22:05
0
雪    币: 29
活跃值: (5672)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
直接用谷歌亲儿子,ptrace下硬件断点就行了
2020-10-6 23:14
0
雪    币: 2462
活跃值: (5038)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
硬断点能下吗,是不是需要改Android内核代码呀
2021-5-22 21:04
0
雪    币: 0
活跃值: (385)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
32位的什么时候出~~~
2021-6-14 22:48
0
雪    币: 440
活跃值: (5977)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
11
不吃早饭 直接用谷歌亲儿子,ptrace下硬件断点就行了
arm架构的下不了硬件断点,x86可以
2021-6-24 16:22
0
雪    币: 207
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12

感谢大佬提供思路,不过实现方案上还可以更优雅一些

最后于 2023-10-16 23:43 被憨豆爆发编辑 ,原因:
2023-10-16 23:43
0
雪    币: 3090
活跃值: (30881)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
感谢分享
2023-10-17 09:16
1
雪    币: 19
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14
如果我想监控栈内存读写怎么做
2024-9-27 17:11
0
游客
登录 | 注册 方可回帖
返回
//