能力值:
( LV2,RANK:10 )
|
-
-
2 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
厉害厉害
|
能力值:
( LV3,RANK:30 )
|
-
-
4 楼
是__NR_seccomp不是__NR_prctl吗
|
能力值:
( LV6,RANK:80 )
|
-
-
5 楼
王麻子本人
是__NR_seccomp不是__NR_prctl吗
__NR_seccomp系统调用过去的 046d2932 movw r0, #0x17f 046d2936 movs r1, #1 046d2938 blx r12
|
能力值:
( LV3,RANK:30 )
|
-
-
6 楼
大哥你是怎么实现,优雅的对全部系统调用都hook的
|
能力值:
( LV9,RANK:220 )
|
-
-
7 楼
大佬,怎么用cheat engine 调试apk的?
|
能力值:
( LV3,RANK:30 )
|
-
-
8 楼
乐子人
大佬,怎么用cheat engine 调试apk的?
ce直接启动就行了呀
|
能力值:
( LV6,RANK:80 )
|
-
-
9 楼
乐子人
大佬,怎么用cheat engine 调试apk的?
用ceserver,可以调试native,最新7.5版本好些
|
能力值:
( LV8,RANK:146 )
|
-
-
10 楼
nb
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
厉害
|
能力值:
( LV9,RANK:220 )
|
-
-
12 楼
|
能力值:
( LV8,RANK:120 )
|
-
-
13 楼
你这思路多少有点涉黑
|
能力值:
( LV1,RANK:0 )
|
-
-
14 楼
恐怖如斯
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
。。同学,要低调。这样很容易暴露自己身份的。。
最后于 2024-4-28 19:11
被wx_赛特编辑
,原因:
|
能力值:
( LV3,RANK:30 )
|
-
-
16 楼
wx_赛特
。。同学,要低调。这样很容易暴露自己身份的。。
他的身份应该是这个题目出题的
|
能力值:
( LV4,RANK:40 )
|
-
-
17 楼
非常好奇,大佬是怎么在模拟器上操作syscall hook的
|
能力值:
( LV6,RANK:80 )
|
-
-
18 楼
artake
非常好奇,大佬是怎么在模拟器上操作syscall hook的
某模拟器底层实现是hook libc全部svc到DeviceIoControl,这里不就有很大的操作空间。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
大佬有样本么 方便私发下嘛 想学习一下
|
能力值:
( LV6,RANK:80 )
|
-
-
20 楼
青蓝梦
大佬有样本么 方便私发下嘛 想学习一下
https://bbs.kanxue.com/thread-281466.htm
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
大佬是怎么在模拟器上操作syscall hook的 大佬工具可以私发下嘛
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
小婵婵
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
妥妥 挂b思路
|
能力值:
( LV1,RANK:0 )
|
-
-
24 楼
将正常游戏.text拷贝到自己申请的内存中,创建一个maps文件,内容写入刚刚创建的地址十六进制加上libUE4.so让检测识别我们拷贝正常游戏.text的地址为crc目标地址,在通过hook系统fopen函数对打开/proc/self/maps文件重定向到自己的maps。
我可以有这个代码吗?
|
能力值:
( LV1,RANK:0 )
|
-
-
25 楼
这里有人用电报吗?
|
|
|