首页
社区
课程
招聘
[原创] 绕过 Android 内核加载验证
2022-1-16 11:36 49241

[原创] 绕过 Android 内核加载验证

2022-1-16 11:36
49241
收藏
点赞21
打赏
分享
最新回复 (23)
雪    币: 2
活跃值: (1021)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
发烧小孩 2022-1-17 11:10
2
0
雪    币: 397
活跃值: (2029)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
abcz316 2022-1-17 11:20
3
0

值得学习

最后于 2023-9-11 17:18 被abcz316编辑 ,原因:
雪    币: 2463
活跃值: (3161)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
Ylarod 2022-1-17 20:48
4
0
abcz316 楼主的方法不适用于高通888以及以上手机的内核,比如小米11,必死机
是什么原因呢?
雪    币: 397
活跃值: (2029)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
abcz316 2022-1-18 01:06
5
0
Ylarod 是什么原因呢?
你把小米11的内核DEBUG模式调试跑一下,打个断点就知道了
雪    币: 150
活跃值: (568)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mumuya 2022-1-18 11:04
6
0

-

最后于 2022-8-4 14:59 被mumuya编辑 ,原因:
雪    币: 150
活跃值: (568)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mumuya 2022-1-18 11:05
7
0
abcz316 你把小米11的内核DEBUG模式调试跑一下,打个断点就知道了
@abcz316我关注你一年了, 带带我,这帖子好像你也说要发的!
雪    币: 397
活跃值: (2029)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
abcz316 2022-1-18 15:20
8
0
mumuya @abcz316我关注你一年了, 带带我,这帖子好像你也说要发的!

谢谢你

最后于 2023-9-11 17:17 被abcz316编辑 ,原因:
雪    币: 267
活跃值: (318)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
U大师 2022-1-18 19:43
9
0
如果内核没有开启编译lkm的选项 ,是否就无法载入自己的ko文件了呢
雪    币: 616
活跃值: (1295)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
Ssage泓清 2022-1-18 20:06
10
0
abcz316 之前忙着研发内核免root系统,没有管这回事了
大佬 同关注你一段时间了 对你的新一代root方式很期待 加油
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_嗯_199 2022-7-11 13:43
11
0
楼主解决了高通888以上死机的问题吗 insmod安装就开始死机 dmesg没任何输出 官方没开源内核没办法编译
雪    币: 21
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
wx_晚风_407 2022-11-16 11:54
12
0
骁龙 888 系列的内核都开启了CFI 保护 , 大佬们研究下这个怎么绕过吧
         CFI 保护约束
1.间接调用/跳转到非已知的地址
2.返回不符合规定的调用堆栈
3.过度使用间接分支
4.堆栈指针迁移(可能是暂时的迁移)
5.注入新的代码指针或使用现有的代码指针
6.间接调用/跳转/返回 到“关键函数”
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
Lummmm 2023-4-25 21:17
13
0
abcz316 楼主的方法不适用于高通888以及以上手机的内核,比如小米11,必死机
一直在蹲大佬说的 强制加载模块的后续hhhh
雪    币: 52
活跃值: (501)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
万里星河 2023-4-25 22:17
14
0
支持一波
雪    币: 19103
活跃值: (28707)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
秋狝 2023-4-26 09:25
15
1

tql

最后于 2023-4-26 09:25 被秋狝编辑 ,原因:
雪    币: 651
活跃值: (3441)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
Lnju 1 2023-8-24 14:44
16
0
tql
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_sdxbepyu 2023-9-9 07:45
17
0
module_sig_check被内联进load_module 似乎不是简单的插入,汇编能力很差的话,该怎么办呢
雪    币: 2463
活跃值: (3161)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
Ylarod 2023-9-9 10:24
18
0
mb_sdxbepyu module_sig_check被内联进load_module 似乎不是简单的插入,汇编能力很差的话,该怎么办呢
那肯定是学汇编
雪    币: 5820
活跃值: (4387)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
淡然他徒弟 1 2023-9-9 14:28
19
0
mark
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_sdxbepyu 2023-9-11 01:20
20
0
大佬救命,改了module_sig_check 没有报Required key not available ,但是报了Exec format error,check_version也改了返回1,如果直接改源码module_sig_check和check_version就能成功加载。
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_sdxbepyu 2023-9-13 08:19
21
0

这是load_module反编译伪代码部分,里面有被内联的module_sig_check,我试图过掉module_sig_check,让它不进人结束部分,但是insmod时报了Exec format error 这里的逻辑该怎么改呢。


雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
甜味麻婆豆腐 2023-10-18 23:29
22
0
mb_sdxbepyu 这是load_module反编译伪代码部分,里面有被内联的module_sig_check,我试图过掉module_sig_check,让它不进人结束部分,但是insmod时报了Exec&nb ...
exec format error报错解决了吗
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_uhnqatqo 2023-10-21 16:33
23
0
你好,文章看不到了能重发一次吗
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_ydnkoowy 2023-10-24 18:23
24
0
感谢分享
游客
登录 | 注册 方可回帖
返回