首页
社区
课程
招聘
[推荐][原创]svc_hook框架
发表于: 2024-12-6 16:06 8533

[推荐][原创]svc_hook框架

2024-12-6 16:06
8533
收藏
免费 237
支持
分享
最新回复 (206)
雪    币: 1343
活跃值: (2776)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
76
666
2024-12-8 08:47
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
77
看看大佬的思路!
2024-12-8 08:48
0
雪    币: 50
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
78
感谢分享
2024-12-8 10:36
0
雪    币: 4583
活跃值: (6836)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
79
学而时习之,谢谢
2024-12-8 10:41
0
雪    币: 4446
活跃值: (3950)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
80
1
2024-12-8 10:50
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
81
2024-12-8 10:55
0
雪    币: 102
活跃值: (2150)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
82
1
2024-12-8 11:09
0
雪    币: 3194
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
83
学习一下
2024-12-8 12:41
0
雪    币: 525
活跃值: (784)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
84
1111
2024-12-8 16:30
0
雪    币: 498
活跃值: (4291)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
85
666
2024-12-8 21:20
0
雪    币: 3
活跃值: (301)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
86
2024-12-8 22:37
0
雪    币: 128
活跃值: (1075)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
87
感谢分享
2024-12-9 00:08
0
雪    币: 1979
活跃值: (2318)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
88
感谢分享
2024-12-9 00:18
0
雪    币: 5
活跃值: (1080)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
89
可以给完整代码吗,好像有些问题
2024-12-9 01:07
0
雪    币: 24
活跃值: (795)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
90
前来学习
2024-12-9 08:54
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
91
感谢分享
2024-12-9 09:34
0
雪    币: 2366
活跃值: (2445)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
92
感谢分享
2024-12-9 09:53
0
雪    币: 4835
活跃值: (2839)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
93
666
2024-12-9 09:55
0
雪    币: 19
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
94
2
2024-12-9 09:59
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
95
6
2024-12-9 10:10
0
雪    币: 13
活跃值: (1873)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
96
66666
2024-12-9 10:21
0
雪    币: 3443
活跃值: (14163)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
97
代码设计有问题,基本没用。
1、很多svc都malloc或者mmap动态分配出来的,这种好像不能监听吧 。
2、根据地址进行hook, svc地址都是不确定的,可能是每次都是malloc分配出来的,地址不固定 inlinehook方式,
传入是一个写死的地址,如何兼容?
3、bpf没做对抗,现在线上基本加壳或者SDK都会有bpf检测 。
4、信号处理这块,如果防守者的so文件在初始化阶段就清理掉全部的信号处理回调,这个就没用了.... ,也没做hook阶段二次确认。
2024-12-9 10:35
1
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
98
111111
2024-12-9 10:40
0
雪    币: 180
活跃值: (328)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
99
感谢分享
2024-12-9 10:47
0
雪    币: 3028
活跃值: (2522)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
100
感谢分享
2024-12-9 10:56
0
游客
登录 | 注册 方可回帖
返回
//