首页
社区
课程
招聘
[原创]Android中unlink利用练习
发表于: 2016-5-20 11:21 5605

[原创]Android中unlink利用练习

2016-5-20 11:21
5605

最近学习了一下unlink利用,于是在Android上设计了一个Demo用于练习unlink利用,以加深对原理的理解。附件是具体的利用分析,由于水平有限,难免有所错误,还请各位大大指教啊

ps:
没有找到好的Markdown导出pdf的方法,附件是用word排版的,觉得不太美观的话就可以直接访问:eedK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3#2S2L8Y4W2X3j5h3y4W2i4K6u0W2k6$3W2@1K9s2g2T1i4K6u0W2K9h3!0Q4x3V1j5J5x3o6p5$3i4K6u0r3x3o6g2Q4x3V1j5I4z5g2)9J5c8V1q4F1k6s2u0G2K9h3c8t1k6h3q4H3g2h3&6D9K9h3&6C8c8i4S2H3L8r3!0A6N6q4m8J5j5h3y4@1K9h3y4W2i4K6u0r3i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1#2i4K6S2r3i4@1p5$3i4@1f1#2i4@1p5@1i4K6V1$3i4@1f1$3i4@1t1I4i4K6R3J5i4@1f1$3i4K6S2q4i4@1p5^5i4@1f1^5i4K6S2p5i4K6V1H3i4@1f1%4i4K6W2n7i4@1t1^5i4@1f1#2i4K6R3#2i4@1t1K6i4@1f1^5i4@1u0p5i4@1q4o6i4@1f1$3i4K6S2p5i4@1p5J5i4@1f1#2i4@1t1%4i4@1p5#2i4@1f1#2i4K6R3#2i4@1t1%4i4@1f1#2i4K6V1#2i4K6S2m8i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1$3i4@1t1I4i4K6R3J5i4@1f1$3i4K6S2q4i4@1p5^5i4@1f1^5i4K6S2p5i4K6V1H3i4@1f1@1i4@1u0m8i4K6S2o6i4@1f1^5i4@1u0r3i4K6W2n7i4@1f1#2i4K6R3^5i4@1t1$3i4@1f1%4i4K6W2n7i4@1t1^5i4@1f1#2i4K6R3#2i4@1t1K6i4@1f1%4i4K6W2m8i4K6R3@1i4@1f1#2i4@1q4p5i4@1p5$3i4@1f1@1i4@1t1&6i4@1p5H3i4@1f1^5i4@1t1#2i4K6R3@1i4@1f1$3i4@1u0m8i4K6V1H3i4@1f1#2i4K6V1#2i4K6S2m8


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 3
支持
分享
最新回复 (6)
雪    币: 53
活跃值: (131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
最近我也在学这个,支持
2016-5-20 13:16
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
对unlink不了解,不过楼主讲的不错
不知道这种利用方式在什么情况下才用得上
2016-5-20 13:25
0
雪    币: 1356
活跃值: (446)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
5
59cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6K6K9r3g2D9L8s2m8Z5K9i4y4Z5i4K6u0r3K9r3!0%4x3X3S2W2j5i4m8Q4x3V1k6T1L8r3!0T1i4K6u0r3L8h3q4K6N6r3g2J5i4K6u0r3N6h3&6K6j5h3k6W2i4K6g2X3N6h3&6D9K9h3&6C8i4K6u0W2j5#2!0q4y4q4!0n7z5q4!0m8c8q4!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4W2!0n7x3#2!0m8z5q4!0q4z5g2)9^5y4#2)9^5b7g2!0q4z5q4!0m8c8W2!0n7y4q4!0q4c8W2!0n7b7#2)9&6b7g2!0q4y4g2!0n7c8q4)9&6x3#2!0q4y4W2)9&6b7#2)9^5z5g2!0q4y4q4!0n7z5q4)9^5x3q4!0q4y4q4!0n7z5q4!0m8b7g2!0q4y4W2)9^5b7#2)9^5y4#2!0q4z5g2)9&6x3W2)9^5z5q4!0q4y4W2)9&6y4g2!0n7x3q4!0q4y4#2!0n7b7W2)9^5y4q4!0q4y4W2)9^5b7#2)9^5y4#2!0q4y4g2)9&6x3q4)9&6x3g2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4W2)9&6z5q4!0m8c8W2!0q4z5q4!0n7c8W2)9&6c8g2!0q4y4#2!0n7b7W2!0m8c8q4!0q4y4#2)9&6b7g2)9^5y4r3#2S2L8r3I4G2j5#2!0q4y4g2)9^5y4#2!0n7b7g2!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4g2)9^5y4W2)9^5y4g2!0q4y4g2!0m8c8q4)9&6z5q4!0q4y4g2)9&6c8q4)9&6y4#2!0q4y4W2)9&6y4#2!0n7y4W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4g2!0n7z5g2!0n7y4W2!0q4y4q4!0n7z5q4)9&6y4q4!0q4y4#2)9&6c8W2!0m8y4g2!0q4z5g2)9^5x3g2)9&6x3#2!0q4y4W2)9^5b7#2)9^5y4#2!0q4z5g2)9&6x3W2)9^5z5q4!0q4y4W2)9&6y4g2!0n7x3q4!0q4y4#2!0n7b7W2)9^5y4q4!0q4y4#2)9&6b7g2)9^5y4q4!0q4y4g2)9&6c8W2!0n7b7g2!0q4y4g2)9&6c8q4)9^5x3q4!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4g2!0n7x3q4!0n7x3g2!0q4y4g2)9^5c8W2!0m8c8W2!0q4y4q4!0n7b7W2!0m8y4g2!0q4y4q4!0n7c8q4!0n7c8W2!0q4y4#2)9&6y4q4!0m8z5q4!0q4z5q4!0m8c8W2!0m8y4g2!0q4y4g2)9^5z5q4!0m8z5g2!0q4y4#2)9&6y4q4!0m8z5q4!0q4y4W2)9^5b7g2)9^5x3q4!0q4y4W2)9&6b7#2!0m8c8W2!0q4x3#2)9^5x3q4)9^5x3W2!0q4y4g2!0n7c8q4)9&6x3#2!0q4y4#2)9^5y4q4!0n7y4W2!0q4y4g2!0m8c8g2)9&6c8g2!0q4z5g2)9&6z5g2)9^5y4g2!0q4y4W2)9&6x3#2)9^5c8q4!0q4y4q4!0n7c8q4)9&6b7#2!0q4z5q4!0n7c8W2)9^5y4#2!0q4y4#2!0m8z5q4)9^5b7W2!0q4y4q4!0n7z5q4!0m8c8q4!0q4z5q4!0n7c8W2)9&6z5q4!0q4y4q4!0n7b7#2)9&6b7g2!0q4z5g2)9^5y4g2)9^5c8q4!0q4y4g2)9&6x3q4)9^5z5q4!0q4y4q4!0n7c8W2!0m8x3g2!0q4y4W2)9^5x3g2!0m8c8W2!0q4y4W2!0n7x3#2)9^5y4q4!0q4z5g2)9&6b7#2!0n7x3W2!0q4y4#2!0m8c8q4)9^5z5g2!0q4y4g2)9^5y4g2!0n7y4W2!0q4y4q4!0n7b7W2)9&6y4W2!0q4y4W2!0n7b7#2)9^5c8W2!0q4y4W2!0n7y4q4)9&6c8g2!0q4x3#2)9^5x3q4)9^5x3R3`.`.
2016-5-20 16:04
0
雪    币: 29
活跃值: (499)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
6
好文,感谢楼主分享!
2016-5-21 00:28
0
雪    币: 34
活跃值: (50)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
楼主的pdf很不错,完美的诠释在android上利用unlink任意写入的奇妙。但是有个疑问,这种攻击如果是让free的ptr跳转到system函数,在这个时间节点之后很可能会导致其他进程对free的操作产生异常。能否将free.ptr跳转到自己的函数。这样更可控一点。
2016-5-21 13:20
0
雪    币: 1356
活跃值: (446)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
8
每个进程是隔离的,都有独立的虚拟地址空间,这里修改unlink_demo的free ptr并不会影响到其他进程。当然跳转到自己的函数也是可以的,但是这样又会引入新的问题,如何注入自己的shellcode?如何保证注入的shellcode有可执行权限。可能构造ROP会好一点。

ps:新手愚见,有不对的地方还请指正。
2016-5-21 15:44
0
游客
登录 | 注册 方可回帖
返回