首页
社区
课程
招聘
[求助]求一个稳定的android hook库
发表于: 2016-9-19 11:21 6018

[求助]求一个稳定的android hook库

2016-9-19 11:21
6018
使用过substrate,出现一些莫名奇妙的错误。
于是看到TK的库,使用之后仍然出现错误。
请问是否有稳定的android库,谢谢。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 92
活跃值: (214)
能力值: ( LV6,RANK:95 )
在线值:
发帖
回帖
粉丝
2
substrate还不稳定你就别指望了
你看看你被hook的函数函数体有没有少于12字节?
2016-9-19 14:13
0
雪    币: 6
活跃值: (1167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
函数体的大小已经考虑了。
我感觉substrate的armhook bug蛮多的。。谁有修复版本 就好了
2016-9-19 15:38
0
雪    币: 188
活跃值: (187)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
hook哪个函数失败了?
2016-9-19 18:50
0
雪    币: 53
活跃值: (131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
试试这个
43bK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6W2L8r3f1%4k6h3&6^5P5r3S2Q4x3V1k6m8L8X3c8J5L8$3W2V1i4K6u0V1d9h3&6D9K9h3&6W2i4K6u0V1d9r3!0G2K9H3`.`.
2016-9-19 21:18
0
雪    币: 163
活跃值: (1874)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
cydia hook 不稳定?啥情况
2016-9-19 21:20
0
雪    币: 6
活跃值: (1167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
hook的是自定义函数。大神听说你有修复版本,可以给一下吗?
2016-9-20 09:09
0
雪    币: 6
活跃值: (1167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
这是我见过最优秀的HOOK库之一,虽然我这边在线程操作的时候出错了。
另外他的HOOK库在HOOKITEM数组的遍历上,如果比较多存在效率问题
2016-9-20 09:10
0
雪    币: 6
活跃值: (1167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
他在处理arm很不稳定的。
例如前12字节中包含了BL,全局变量,甚至操作了局部变量都可能出错。
2016-9-20 09:12
0
雪    币: 163
活跃值: (1874)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
10
有没有实际崩溃的例子?
2016-9-20 09:16
0
雪    币: 6
活跃值: (1167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
有的,但是都是游戏。。。三国之刃的libgame.so里的很多函数都会崩溃
2016-9-20 09:57
0
雪    币: 6
活跃值: (1167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
顶一下,让人回答
2016-9-20 19:19
0
雪    币: 5248
活跃值: (6058)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
13
Detours3.0本身支持ARM,我觉得把Detours改成支持安卓(LINUX)了,应该就是最完美的HOOK库了,Detours的Windows API调用也不是很多,应该改不是很难,可惜我对安卓不是非常熟悉,且暂时没这个开发需求,不然我可能就动手了。
2016-9-20 19:31
0
雪    币: 6
活跃值: (1167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
请求大神动手
2016-9-21 09:20
0
雪    币: 188
活跃值: (187)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
15
你可以把so放附件,并且说一下要hook的函数
2016-9-21 15:21
0
雪    币: 6
活跃值: (1167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
没人回答额。。
2016-9-21 16:55
0
雪    币: 6
活跃值: (1167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
1f4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3q4F1k6s2u0G2K9h3c8Q4x3X3g2E0P5h3q4H3M7q4)9J5k6h3y4G2L8g2)9J5c8X3#2&6j5i4m8H3i4K6u0r3k6r3g2@1j5h3W2D9i4K6u0W2K9s2c8E0i4K6y4r3j5i4m8C8e0X3q4E0k6g2)9K6c8r3y4G2L8g2)9J5k6i4c8W2L8X3y4W2L8Y4c8Q4x3X3g2@1L8h3N6H3i4K6u0W2M7$3N6*7M7R3`.`.
so名字为libgame.so
text:00A4BEA2 ; _DWORD __fastcall YiDou::YDArmyMacthLastRankingPresenter::onLastResult(YiDou::YDArmyMacthLastRankingPresenter *__hidden this, YiDou::YDEvent *)
.text:00A4BEA2                 EXPORT _ZN5YiDou31YDArmyMacthLastRankingPresenter12onLastResultEPNS_7YDEventE
.text:00A4BEA2 _ZN5YiDou31YDArmyMacthLastRankingPresenter12onLastResultEPNS_7YDEventE
以上函数必然崩溃,麻烦大神了
2016-9-21 17:02
0
雪    币: 188
活跃值: (187)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
18
这个函数头3个指令里面有BL指令。可能不支持这个指令,需要修复滴。你可以研究一下源码。然后修复一下
2016-9-22 10:23
0
雪    币: 6
活跃值: (1167)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
对 就是这种情况会崩溃,不知道你那边有没有好的修复版本。可以留一下联系方式吗?
2016-9-22 11:09
0
游客
登录 | 注册 方可回帖
返回