首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
Android安全
发新帖
1
0
[讨论]Android6.0.1中Got Hook的问题
发表于: 2016-4-7 15:10
8564
[讨论]Android6.0.1中Got Hook的问题
beyond池
2016-4-7 15:10
8564
程序运行过程中会读取进程空间中的libart.so的内容,找到其中的某个外部符号,做Got hook。在其它系统版本都没有问题,但是在Android 6.0.1上读取elf中.rel.plt和.dynsym节的内容都是错误的,读取到的都是随机的数,本来想root一下动态看看,结果一键root这种软件都不好使,感觉是不是系统做了什么特殊处理?测试机是小米3,系统是Android 6.0.1
另外有一点比较奇怪的是,我从进程的内存中读libart.so的elf头和program头都没问题,一到读每个段的内容的时候就是错误的。
万能的看雪有谁知道的吗?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
13
)
beyond池
雪 币:
15
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
19
回帖
83
粉丝
1
关注
私信
beyond池
2
楼
万能的看雪大神们看过来啊
2016-4-7 15:47
0
hzqhacker
雪 币:
343
活跃值:
(906)
能力值:
( LV5,RANK:70 )
在线值:
发帖
3
回帖
55
粉丝
2
关注
私信
hzqhacker
1
3
楼
6.0的elf文件格式有所变动
2016-4-7 16:07
0
beyond池
雪 币:
15
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
19
回帖
83
粉丝
1
关注
私信
beyond池
4
楼
我用readelf打印program header有下面一句:
Requesting program interpreter: /system/bin/linker
是不是需要看一下这个linker的代码?
有没有相关的资料可以查看?谢谢了!
2016-4-7 16:45
0
hzqhacker
雪 币:
343
活跃值:
(906)
能力值:
( LV5,RANK:70 )
在线值:
发帖
3
回帖
55
粉丝
2
关注
私信
hzqhacker
1
5
楼
提示两点:
1. load_bias会可能改变。也就是第一个PT_LOAD的vaddr
2. 有些符号的定位算法不止hash,还有gnu_hash
2016-4-7 16:58
0
beyond池
雪 币:
15
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
19
回帖
83
粉丝
1
关注
私信
beyond池
6
楼
多谢!!
2016-4-7 19:14
0
大王叫我挖坟
雪 币:
191
活跃值:
(195)
能力值:
( LV8,RANK:130 )
在线值:
发帖
29
回帖
321
粉丝
24
关注
私信
大王叫我挖坟
3
7
楼
楼主看了你之前的一些求助问题,找你有急事求联系!!~~~~~~~~~~~~~~~~~~~~
2016-5-31 09:42
0
luzhenjun
雪 币:
5
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
42
粉丝
0
关注
私信
luzhenjun
8
楼
楼主,请问这个问题你解决了没?能否发个文章出来啊,谢谢了,我也遇到类似问题
2016-7-28 16:18
0
beyond池
雪 币:
15
活跃值:
(16)
能力值:
( LV2,RANK:10 )
在线值:
发帖
19
回帖
83
粉丝
1
关注
私信
beyond池
9
楼
很奇怪,后来我又试了一下发现没有问题。。。是正常的
2016-8-3 11:53
0
IceMaker
雪 币:
38
活跃值:
(52)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
8
粉丝
0
关注
私信
IceMaker
10
楼
大神,解决6.0 hook libart的问题了,还请教方法,
5.0上能hook到libart中的函数,6.0上不行了,请教解决方法
2016-9-13 14:30
0
liaojw
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
20
粉丝
0
关注
私信
liaojw
11
楼
楼主,我也遇到了类似的问题,请教你最后如何解决问题的?
2016-11-20 11:12
0
skylinelulu
雪 币:
1
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
1
粉丝
0
关注
私信
skylinelulu
12
楼
liaojw
楼主,我也遇到了类似的问题,请教你最后如何解决问题的?
请问大家遇到这个问题是怎么样解决的啊?
2017-7-18 20:32
0
樊辉
雪 币:
240
活跃值:
(1635)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
157
粉丝
1
关注
私信
樊辉
13
楼
xhook
2020-2-4 00:13
1
无味
雪 币:
79
活跃值:
(574)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
38
粉丝
42
关注
私信
无味
14
楼
直接上xhook,简单 省心
2020-3-3 00:31
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
beyond池
19
发帖
83
回帖
10
RANK
关注
私信
他的文章
[讨论]是否有方法可以在dex文件执行时动态修改某一个函数的代码
7682
[求助]arm汇编几种格式的语句看不懂
6855
[原创]TurboDex开源项目中Inline Hook简单原理图
11698
[求助]多Service进程APK加壳的问题
3238
[求助]ida在libc中下断出现的崩溃问题
3117
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部