首页
社区
课程
招聘
[转帖]android防注入研究
发表于: 2013-12-6 13:53 14360

[转帖]android防注入研究

2013-12-6 13:53
14360
原文链接:
       b7eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4y4S2L8Y4N6Z5L8#2)9J5k6h3y4G2L8g2)9J5c8U0b7J5y4g2)9J5k6h3S2@1L8h3H3`.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
~~~ptrace(me).
2013-12-6 14:49
0
雪    币: 158
活跃值: (216)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个不行,dlclose关闭了动态库,但是vm里面还记录,调用函数导致vm挂掉,而且无法重新加载
2013-12-10 12:20
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
第一个方法是在JNI_OnLoad中ptrace(me)吗?
2015-2-7 14:42
0
雪    币: 43
活跃值: (388)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
5
这帖子里的三种方法都能绕过,dlopen通过重载可以恢复原来的符号地址,ptrace可以从父进程(zygote)入手,so检测可以再次hook过滤掉自身来绕过
2015-2-7 15:14
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
为什么我的在Jni_OnLoad中traceme失败了呢
2015-2-7 16:15
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
在开启selinux的设备上不管用,其他的可以
2015-2-7 16:47
0
雪    币: 451
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
hook代码如果已被安装。。强制卸载明显会crash..
2015-2-9 21:11
0
游客
登录 | 注册 方可回帖
返回