首页
社区
课程
招聘
[求助](frida) 在系统库中查看调用栈看到的so,在应用进程中没有找到
2021-4-28 15:01 4026

[求助](frida) 在系统库中查看调用栈看到的so,在应用进程中没有找到

2021-4-28 15:01
4026


attach了一个应用,hook了libc.so的recvfrom函数,打印了其中的堆栈,里面有个libxxx.so!fucntion+0xda 0xe3db4705


我继续跟,想去hook这个libxxx.so,但是发现没有libxxx.so,使用了objection的memory list modules命令查看了下,确实没有这个so


然后使用cat /proc/17050/maps去找,又找到了libxxx.so,而且有3个(这个是由于多进程吗?)


想问下这种是啥情况


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

最后于 2021-4-28 15:08 被切丝怕怕编辑 ,原因:
收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 8
活跃值: (202)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flysea 2021-4-29 14:29
2
0
模拟器么,如果是模拟器,试试真机
雪    币: 291
活跃值: (181)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
切丝怕怕 2021-4-30 16:24
3
0
flysea 模拟器么,如果是模拟器,试试真机

真机,是我糊涂了

libxxx.so是触发行为后才加载的

前面用frida以及objection找不到libxxx.so,是因为还未触发加载libxxx.so的行为

后面用cat能找到,就是因为触发了加载

最后于 2021-4-30 16:26 被切丝怕怕编辑 ,原因: 因为enjoy表情,看雪把我后面的字给砍了= =
游客
登录 | 注册 方可回帖
返回