查看主题内容
JanusXiao 惜佬,请教下;ptrace attach到目标进程 。然后让目标进程调用dlopen去打开指定的so文件 ,读取寄存器这里I/O  ...
珍惜Any 一加手机吧 ,解锁了TEE被破坏了。 DRM这玩意我记得是运行在TEE里面 。
pixel 6 pro android13,不是因为libwvaidl.so这里有防御机制么?我找了keybox能过三绿;so也挂载到vendor分区,hook代码都是正常执行的,只是getDeviceUniqueId返回值为空了,如果不执行hook getDeviceUniqueId逻辑,能正常获取到系统的drmid,执行了hook获取到的就是空值