首页
社区
课程
招聘
[原创]Android内核无痕Hook理解和感悟
发表于: 2026-4-9 10:49 42041

[原创]Android内核无痕Hook理解和感悟

2026-4-9 10:49
42041
收藏
免费 410
打赏
分享
打赏 + 5.00雪花
打赏次数 1 雪花 + 5.00
 
赞赏  mb_ndaywdez   +5.00 2026/05/19 感谢分享~
最新回复 (382)
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
251
666666
2026-5-14 14:26
0
雪    币: 181
活跃值: (4022)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
252
666
2026-5-14 16:54
0
雪    币: 778
活跃值: (918)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
253
6666
2026-5-15 00:53
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
254
666
2026-5-15 09:56
0
雪    币: 99
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
255
感谢分享
2026-5-15 10:19
0
雪    币: 305
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
256
66666666
2026-5-15 11:43
0
雪    币: 778
活跃值: (918)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
257
666666
2026-5-15 17:05
0
雪    币: 221
活跃值: (202)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
258
赞赞赞
2026-5-15 17:17
0
雪    币: 222
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
259
666
2026-5-17 13:04
0
雪    币: 65
活跃值: (458)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
260
666
2026-5-18 09:18
0
雪    币: 198
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
261
66666666666
2026-5-18 16:36
0
雪    币: 32
活跃值: (413)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
262
666
2026-5-18 23:24
0
雪    币: 14
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
263
牛逼6666
2026-5-19 10:52
0
雪    币: 263
活跃值: (1405)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
264
加油
2026-5-19 17:58
0
雪    币: 1
活跃值: (399)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
265
6666
2026-5-19 20:11
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
266
6666
2026-5-19 22:31
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
267
666
2026-5-20 10:41
0
雪    币: 249
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
268
硬核
2026-5-20 12:12
0
雪    币: 219
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
269
tql
2026-5-20 17:48
0
雪    币: 1892
活跃值: (3216)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
270
666
2026-5-20 17:51
0
雪    币: 187
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
271
111
2026-5-21 10:22
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
272
谢谢分享
2026-5-21 16:33
0
雪    币: 311
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
273
测试发现lsplant分配跳板改为Ghost Mem后不行,或许是注入时机太早,测试普通app完全加载完成后调用Ghost Mem是可以正常读写执行,而lsplant初始化阶段不可以,报错内存未映射
2026-5-21 16:52
0
雪    币: 6625
活跃值: (16618)
能力值: ( LV9,RANK:270 )
在线值:
发帖
回帖
粉丝
274
mb_cfjwplfo 测试发现lsplant分配跳板改为Ghost Mem后不行,或许是注入时机太早,测试普通app完全加载完成后调用Ghost Mem是可以正常读写执行,而lsplant初始化阶段不可以,报错内存未映射
我这边测可以的没发现。你需要自己修改lsplant在post里面搞,不要在pre里面
2026-5-22 10:20
0
雪    币: 311
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
275
珍惜Any 我这边测可以的没发现。你需要自己修改lsplant在post里面搞,不要在pre里面
我就是在post搞的,我是直接把跳板的mmap逻辑替换为Ghostmem分配,看日志是显示分配成功了,但是没法用,毫无头绪,不知道哪里出问题了,个人认为唯一跟正常app不同的是,lsp是在OnNativeForkAndSpecializePost阶段初始化hook一些java函数时调用的Ghostmem
2026-5-22 11:16
0
游客
登录 | 注册 方可回帖
返回