能力值:
( LV2,RANK:10 )
|
-
-
2 楼
花哥nb
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
mark
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
花哥牛逼
|
能力值:
( LV3,RANK:30 )
|
-
-
5 楼
花哥牛逼
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
https://github.com/jmpews/Dobby/blob/master/builtin-plugin/SupervisorCallMonitor/supervisor_call_monitor.cc
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
jmpews
https://github.com/jmpews/Dobby/blob/master/builtin-plugin/SupervisorCallMonitor/supervisor_call_mon ... 看到插件了,dobby牛批
最后于 2021-11-8 14:50
被huaerxiela编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
8 楼
花哥牛逼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
当无法解密so,且text地址也被隐藏了,明确知道使用的是SVC调用syscall, 对于SVC如何做到通杀hook呢(有啥方案可以直接hook 系统so呢,做到通杀?)
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
社会我花哥
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
恋一世的爱
当无法解密so,且text地址也被隐藏了,明确知道使用的是SVC调用syscall, 对于SVC如何做到通杀hook呢(有啥方案可以直接hook 系统so呢,做到通杀?)
1,我这边的设想是,so链接之后,立马扫描内存,然后hook 那要是加壳的话,可以放到init段执行完,再扫描内存,但这个时机有没有检测啥的就不好说了 2,hook系统so,直接扫描指令特征hook就完了,这部分思路已经在virtualApp的io里面有体现了了
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
https://github.com/acceleratorCYR/monitorSVC/blob/master/attach.c
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
PanzerT
https://github.com/acceleratorCYR/monitorSVC/blob/master/attach.c
哥哥牛批,好东西,学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
感谢分享
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
mark
|
能力值:
( LV6,RANK:80 )
|
-
-
17 楼
onLeave没调用的原因是因为只hook了一条指令,不是函数吗?有没有办法解决?
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
花哥牛逼
|
|
|