能力值:
( LV2,RANK:10 )
在线值:
|
-
-
2 楼
大佬nb
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
3 楼
大佬nb
|
能力值:
( LV6,RANK:90 )
在线值:

|
-
-
4 楼
你这个>=Android10估计也会歇菜吧
|
能力值:
( LV12,RANK:1010 )
|
-
-
5 楼
嘿嘿 
|
能力值:
( LV9,RANK:230 )
在线值:

|
-
-
6 楼
|
能力值:
( LV9,RANK:230 )
在线值:

|
-
-
7 楼
蟑螂一号
你这个>=Android10估计也会歇菜吧
不会呦
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
 虽然是老手段了,但还是支持一下
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
穿透还以为可以越权获取呢,可以就nb了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
标题起的太奇怪了,什么穿透,我以为是虚拟机穿透,就是调用个syscall。。。
|
能力值:
( LV9,RANK:230 )
在线值:

|
-
-
11 楼
iceway
标题起的太奇怪了,什么穿透,我以为是虚拟机穿透,就是调用个syscall。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
这不是很常规的做法吗
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
https://bbs.pediy.com/thread-264142.htm 大佬 这个可以搞吗
|
能力值:
(RANK:400 )
|
-
-
14 楼
这招在iOS上其实挺好用的;Android上的话,有些黑产用自编译内核,在内核层进行的过滤,这招就有局限了。
|
能力值:
( LV9,RANK:230 )
在线值:

|
-
-
15 楼
莫灰灰
这招在iOS上其实挺好用的;Android上的话,有些黑产用自编译内核,在内核层进行的过滤,这招就有局限了。
确实
|
能力值:
( LV8,RANK:120 )
|
-
-
16 楼
这种方式兼容性是个大问题。会有各种莫名奇妙的Crash。
|
能力值:
( LV2,RANK:10 )
在线值:

|
-
-
17 楼
以前测试arm64的时候,发现华为,小米,google 的系统调用号不一样,不知道这块怎么兼容
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
Qira
以前测试arm64的时候,发现华为,小米,google 的系统调用号不一样,不知道这块怎么兼容
采集全 调用号
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
19 楼
除了刷内核, 写LKM, ptrace, 另外拿ida扫一下 svc, swi 啥的通通 hook 掉也是个办法.
|
能力值:
( LV9,RANK:230 )
在线值:

|
-
-
20 楼
327135569
除了刷内核, 写LKM, ptrace, 另外拿ida扫一下 svc, swi 啥的通通 hook 掉也是个办法.
确实是一种办法如果可以ptrace上去,也可以进行拦截的。
|
能力值:
( LV3,RANK:30 )
|
-
-
21 楼
能介绍一下 GS虚拟机 是怎么拦截 syscall 的吗?gVisor 是 Ptrace 或 kvm,Android上kvm行不通,但这虚拟机的进程里也是 TracerPid:0
|
能力值:
( LV9,RANK:230 )
在线值:

|
-
-
22 楼
Amun
能介绍一下 GS虚拟机 是怎么拦截 syscall 的吗?gVisor 是 Ptrace 或 kvm,Android上kvm行不通,但这虚拟机的进程里也是 TracerPid:0
就是ptrace
|
能力值:
( LV3,RANK:20 )
|
-
-
23 楼
已删除
最后于 2022-11-22 17:32
被LivedForward编辑
,原因:
|
能力值:
( LV3,RANK:20 )
|
-
-
24 楼
已删除
最后于 2022-11-22 17:32
被LivedForward编辑
,原因:
|
能力值:
( LV3,RANK:20 )
|
-
-
25 楼
已删除
最后于 2022-11-22 17:33
被LivedForward编辑
,原因:
|
|
|