能力值:
( LV3,RANK:30 )
|
-
-
2 楼
换句话说难道 静态编译的进程 无法常规注入?
持续研究中.....
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
adbi, libinject, libinject2 皆走向了问题 1的道路;
额 继续....
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
1.解决mmap问题。
使用svc调用。
ldr r7, =__NR_mmap2
swi #0
把shellcode 写到init进程中执行。获得r0。申请的内存存放后面linker代码。
2.dlopen的问题。
自己加载一份linker。然后拷贝到上面shellcode申请内存的里面。获得此linker的dlopen的地址,用此dlopen注入so。
过程应该有点复杂。但可以实现。
|
能力值:
( LV3,RANK:30 )
|
-
-
5 楼
 思路不错 thanks!
|
|
|