首页
社区
课程
招聘
[推荐][原创]svc_hook框架
发表于: 2024-12-6 16:06 8509

[推荐][原创]svc_hook框架

2024-12-6 16:06
8509

受看雪里所有svc hook思路启发
根据返回指针地址判断是否为劫持svc
仅支持aarch64
仿inlinehook框架结构
不依靠root
代码ai写的 自己优化
可以直接编译使用
seccomp bpf有意思的玩法:
后门
提前设置一个svc被劫持
,保存自己syscall的地址为instruction_pointer
BPF_STMT(BPF_LD | BPF_W | BPF_ABS, offsetof(struct seccomp_data, instruction_pointer)),
当执行该syscall时seccomp进入自己的函数
BPF_STMT(BPF_RET | BPF_K, SECCOMP_RET_ALLOW),
BPF_STMT(BPF_RET | BPF_K, SECCOMP_RET_TRAP)
或者触发
SECCOMP_RET_KILL
该kill只传递信号 不能被捕捉到svc 所以一切针对svc的hook无效


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2024-12-9 11:32 被妙行编辑 ,原因:
上传的附件:
收藏
免费 236
支持
分享
最新回复 (205)
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
感谢分享
2024-12-6 16:09
0
雪    币: 12
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
2024-12-6 16:12
0
雪    币: 9172
活跃值: (6395)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
看看大佬的作品
2024-12-6 16:14
0
雪    币: 950
活跃值: (162)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
1
2024-12-6 16:15
0
雪    币: 281
活跃值: (226)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看看大佬的作品
2024-12-6 16:27
0
雪    币: 38
活跃值: (1556)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
1
2024-12-6 16:30
0
雪    币: 1922
活跃值: (4165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感谢分享
2024-12-6 16:30
0
雪    币: 1128
活跃值: (1940)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
感谢分享
2024-12-6 16:35
0
雪    币: 3712
活跃值: (1441)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
10
1
2024-12-6 16:44
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
1
2024-12-6 16:49
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
1
2024-12-6 16:50
0
雪    币: 18
活跃值: (666)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
1
2024-12-6 16:50
0
雪    币: 1144
活跃值: (1339)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
2024-12-6 16:53
0
雪    币: 576
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15
6
2024-12-6 16:54
0
雪    币: 16131
活跃值: (4312)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
学习一下
2024-12-6 16:56
1
雪    币: 27
活跃值: (1783)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
牛逼啊,svc都可以干
2024-12-6 16:59
0
雪    币: 0
活跃值: (162)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
11
2024-12-6 17:13
0
雪    币: 76
活跃值: (232)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
学习一下
2024-12-6 17:18
0
雪    币: 260
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
20
1
2024-12-6 17:19
0
雪    币: 135
活跃值: (838)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
2024-12-6 17:22
0
雪    币: 2916
活跃值: (794)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
1
2024-12-6 17:26
0
雪    币: 0
活跃值: (393)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
1
2024-12-6 17:38
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
24
1
2024-12-6 17:42
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
25
656666666666
2024-12-6 17:44
1
游客
登录 | 注册 方可回帖
返回
//