首页
社区
课程
招聘
[求助]关于hook系统调用
发表于: 2015-7-29 17:06 6370

[求助]关于hook系统调用

2015-7-29 17:06
6370
由于目前大多数的app都加了反调试机制,所以如果是利用ptrace的方式一般会被app检测到,而要绕过这些检测又不太容易。

我的思路是:
是不是可以写一个可执行程序,这个程序先hook掉自己的系统调用,然后再用am start来启动真正想要hook的app。

不知道如果父进程hook了native函数,子进程是否会继承。
还请各位大大看看这个思路是否可行。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 4560
活跃值: (1037)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
有发这帖子的功夫楼主应该可以验证下可行否?
2015-7-29 17:23
0
雪    币: 281
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
目前还没这个能力验证,所以想请各位大大看下是不是可行,再决定要不要在这个方向上花大把的时间去研究。
2015-7-29 17:29
0
雪    币: 53
活跃值: (321)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
若这样,必须在fork前就把该hook的调用都hook完,且场景只限于zygote;
与其如此,还不如先hook zygote的fork***操作,在fork出的app process中再hook感兴趣的接口
2015-7-31 17:57
0
游客
登录 | 注册 方可回帖
返回