首页
社区
课程
招聘
[求助]如何在进程刚创建时用frida去附加
发表于: 2021-4-29 17:56 5161

[求助]如何在进程刚创建时用frida去附加

2021-4-29 17:56
5161

当通过安卓命令行来启动一个可执行的elf时,我该如何在这个elf的进程刚创建时就附加上?我的想法是先attach /bin/sh,然后再附加目标进程,但是我不知道sh是如何加载可执行elf的,我该去hook哪个函数?


[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

最后于 2021-4-29 17:57 被Anhanguera编辑 ,原因:
收藏
免费
支持
分享
最新回复 (5)
雪    币: 271
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
还是说可执行文件就是运行在sh的进程中,我可以直接通过hook linker的函数进入可执行elf中?
2021-4-29 18:03
0
雪    币: 105
活跃值: (5085)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
frida spawn
2021-4-29 22:47
0
雪    币: 271
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
Imxz frida spawn
不行啊,spawn只能启动app
2021-4-29 23:48
0
雪    币: 0
活跃值: (632)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
spawn 有时候也可能hook不到。。
2021-4-30 09:56
0
雪    币: 105
活跃值: (5085)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
frida spawn attatch  resume +  dlopen 
第一次attatch不上就从来一次
2021-4-30 11:33
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册