首页
社区
课程
招聘
[求助](frida) 在系统库中查看调用栈看到的so,在应用进程中没有找到
发表于: 2021-4-28 15:01 4754

[求助](frida) 在系统库中查看调用栈看到的so,在应用进程中没有找到

2021-4-28 15:01
4754


attach了一个应用,hook了libc.so的recvfrom函数,打印了其中的堆栈,里面有个libxxx.so!fucntion+0xda 0xe3db4705


我继续跟,想去hook这个libxxx.so,但是发现没有libxxx.so,使用了objection的memory list modules命令查看了下,确实没有这个so


然后使用cat /proc/17050/maps去找,又找到了libxxx.so,而且有3个(这个是由于多进程吗?)


想问下这种是啥情况


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2021-4-28 15:08 被切丝怕怕编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 8
活跃值: (207)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
模拟器么,如果是模拟器,试试真机
2021-4-29 14:29
0
雪    币: 281
活跃值: (201)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
3
flysea 模拟器么,如果是模拟器,试试真机

真机,是我糊涂了

libxxx.so是触发行为后才加载的

前面用frida以及objection找不到libxxx.so,是因为还未触发加载libxxx.so的行为

后面用cat能找到,就是因为触发了加载

最后于 2021-4-30 16:26 被切丝怕怕编辑 ,原因: 因为enjoy表情,看雪把我后面的字给砍了= =
2021-4-30 16:24
0
游客
登录 | 注册 方可回帖
返回
//