首页
社区
课程
招聘
[原创] 绕过 Android 内核加载验证
发表于: 2022-1-16 11:36 52805

[原创] 绕过 Android 内核加载验证

2022-1-16 11:36
52805
收藏
免费 21
支持
分享
最新回复 (25)
雪    币: 0
活跃值: (1443)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
2022-1-17 11:10
0
雪    币: 401
活跃值: (2034)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3

值得学习

最后于 2023-9-11 17:18 被abcz316编辑 ,原因:
2022-1-17 11:20
0
雪    币: 2484
活跃值: (3256)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
abcz316 楼主的方法不适用于高通888以及以上手机的内核,比如小米11,必死机
是什么原因呢?
2022-1-17 20:48
0
雪    币: 401
活跃值: (2034)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
Ylarod 是什么原因呢?
你把小米11的内核DEBUG模式调试跑一下,打个断点就知道了
2022-1-18 01:06
0
雪    币: 150
活跃值: (668)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6

-

最后于 2022-8-4 14:59 被mumuya编辑 ,原因:
2022-1-18 11:04
0
雪    币: 150
活跃值: (668)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
abcz316 你把小米11的内核DEBUG模式调试跑一下,打个断点就知道了
@abcz316我关注你一年了, 带带我,这帖子好像你也说要发的!
2022-1-18 11:05
0
雪    币: 401
活跃值: (2034)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
mumuya @abcz316我关注你一年了, 带带我,这帖子好像你也说要发的!

谢谢你

最后于 2023-9-11 17:17 被abcz316编辑 ,原因:
2022-1-18 15:20
0
雪    币: 267
活跃值: (318)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
如果内核没有开启编译lkm的选项 ,是否就无法载入自己的ko文件了呢
2022-1-18 19:43
0
雪    币: 657
活跃值: (1572)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
abcz316 之前忙着研发内核免root系统,没有管这回事了
大佬 同关注你一段时间了 对你的新一代root方式很期待 加油
2022-1-18 20:06
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
楼主解决了高通888以上死机的问题吗 insmod安装就开始死机 dmesg没任何输出 官方没开源内核没办法编译
2022-7-11 13:43
0
雪    币: 21
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
骁龙 888 系列的内核都开启了CFI 保护 , 大佬们研究下这个怎么绕过吧
         CFI 保护约束
1.间接调用/跳转到非已知的地址
2.返回不符合规定的调用堆栈
3.过度使用间接分支
4.堆栈指针迁移(可能是暂时的迁移)
5.注入新的代码指针或使用现有的代码指针
6.间接调用/跳转/返回 到“关键函数”
2022-11-16 11:54
0
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
abcz316 楼主的方法不适用于高通888以及以上手机的内核,比如小米11,必死机
一直在蹲大佬说的 强制加载模块的后续hhhh
2023-4-25 21:17
0
雪    币: 116
活跃值: (1012)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
支持一波
2023-4-25 22:17
0
雪    币: 3004
活跃值: (30866)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15

tql

最后于 2023-4-26 09:25 被秋狝编辑 ,原因:
2023-4-26 09:25
1
雪    币: 650
活跃值: (4197)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
tql
2023-8-24 14:44
0
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17
module_sig_check被内联进load_module 似乎不是简单的插入,汇编能力很差的话,该怎么办呢
2023-9-9 07:45
0
雪    币: 2484
活跃值: (3256)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
18
mb_sdxbepyu module_sig_check被内联进load_module 似乎不是简单的插入,汇编能力很差的话,该怎么办呢
那肯定是学汇编
2023-9-9 10:24
0
雪    币: 6166
活跃值: (4922)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
19
mark
2023-9-9 14:28
0
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
20
大佬救命,改了module_sig_check 没有报Required key not available ,但是报了Exec format error,check_version也改了返回1,如果直接改源码module_sig_check和check_version就能成功加载。
2023-9-11 01:20
0
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
21

这是load_module反编译伪代码部分,里面有被内联的module_sig_check,我试图过掉module_sig_check,让它不进人结束部分,但是insmod时报了Exec format error 这里的逻辑该怎么改呢。


2023-9-13 08:19
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
22
mb_sdxbepyu 这是load_module反编译伪代码部分,里面有被内联的module_sig_check,我试图过掉module_sig_check,让它不进人结束部分,但是insmod时报了Exec&nb ...
exec format error报错解决了吗
2023-10-18 23:29
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
23
你好,文章看不到了能重发一次吗
2023-10-21 16:33
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
24
感谢分享
2023-10-24 18:23
0
雪    币: 2169
活跃值: (540)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
我还没看到
2024-10-1 05:45
0
游客
登录 | 注册 方可回帖
返回
//