-
-
[求助](frida) 在系统库中查看调用栈看到的so,在应用进程中没有找到
-
发表于:
2021-4-28 15:01
4752
-
[求助](frida) 在系统库中查看调用栈看到的so,在应用进程中没有找到
attach了一个应用,hook了libc.so的recvfrom函数,打印了其中的堆栈,里面有个libxxx.so!fucntion+0xda 0xe3db4705
我继续跟,想去hook这个libxxx.so,但是发现没有libxxx.so,使用了objection的memory list modules命令查看了下,确实没有这个so
然后使用cat /proc/17050/maps去找,又找到了libxxx.so,而且有3个(这个是由于多进程吗?)
想问下这种是啥情况
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
最后于 2021-4-28 15:08
被切丝怕怕编辑
,原因: