首页
社区
课程
招聘
[已解决] [求助]SO hook 200.00雪花
发表于: 2018-9-18 00:22 3576

[已解决] [求助]SO hook 200.00雪花

2018-9-18 00:22
3576

SO hook
so
funcA
一个so 加载得太早 刚运行apk 就已经加载 这要如何hook so的funcA呢?
有源码最好 谢谢各位了


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2018-9-18 00:23 被辰小白编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (13)
雪    币: 102
活跃值: (2815)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
hook dlopen,或者修改系统源码,方法很多。
2018-9-18 08:38
0
雪    币: 1787
活跃值: (345)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
参考9e5K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6S2M7@1I4G2k6s2W2Q4x3V1k6h3K9i4u0@1N6h3q4D9b7i4m8H3i4K6u0r3j5X3I4G2j5W2)9J5c8X3#2S2M7%4c8W2M7W2)9J5c8W2k6A6M7Y4c8#2j5h3I4m8M7s2m8Q4x3V1k6D9K9h3u0Q4x3V1k6K6M7X3y4Q4x3V1k6E0j5h3W2F1i4K6u0r3K9X3&6A6i4K6u0r3c8X3!0#2L8X3c8S2N6r3W2G2L8W2)9J5c8V1W2a6g2h3&6A6k6X3!0J5L8h3g2J5i4K6u0W2j5%4m8H3
或者使用xposed:
public void handleLoadPackage(LoadPackageParam lpparam) throws Throwable {
if (!lpparam.packageName.equals(app_name))
return;
System.load("/data/data/com.visualgdb.example.DexModify/lib/libDexModify.so");
}

在SO中,先HOOK DLOPEN,在onSoLoaded中,判断你需要的SO,然后再HOOK你需要的函数。
2018-9-18 09:36
0
雪    币: 2183
活跃值: (1683)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
4
高版本如何解决load时Permission Denied
2018-9-18 09:59
0
雪    币: 439
活跃值: (1943)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
FraMeQ 高版本如何解决load时Permission Denied
78dK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6d9M7s2u0G2M7q4)9J5c8X3&6V1K9#2)9#2k6X3c8D9L8%4m8W2L8R3`.`.
2018-9-18 11:26
0
雪    币: 206
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
yezhulove 参考259K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6S2M7@1I4G2k6s2W2Q4x3V1k6h3K9i4u0@1N6h3q4D9b7i4m8H3i4K6u0r3j5X3I4G2j5W2)9J5c8X3#2S2M7%4c8W2M7W2)9J5c8W2k6A6M7Y4c8#2j5h3I4m8M7s2m8Q4x3V1k6D9K9h3u0Q4x3V1k6K6M7X3y4Q4x3V1k6E0j5h3W2F1i4K6u0r3K9X3&6A6i4K6u0r3c8X3!0#2L8X3c8S2N6r3W2G2L8W2)9J5c8V1W2a6g2h3&6A6k6X3!0J5L8h3f1`. ...
感觉你说的是对的 我先试试哈 试好了给你结帖
2018-9-18 14:45
0
雪    币: 1787
活跃值: (345)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
辰小白 感觉你说的是对的 我先试试哈 试好了给你结帖
如果你的APP,可以用VA跑的话,很简单。
https://bbs.pediy.com/thread-216149.htm  这里有完整的栗子。如果不行就得换XPOSED用来注入。
2018-9-18 15:04
0
雪    币: 206
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
yezhulove 如果你的APP,可以用VA跑的话,很简单。 https://bbs.pediy.com/thread-216149.htm 这里有完整的栗子。如果不行就得换XPOSED用来注入。
如果不用xposed 呢  抱歉也许我的问题有点基础  我就是反着学的 能用的就行 
ptrace zygote 哪个注入好点 总感觉ptrace注入太慢了 
2018-9-18 18:40
0
雪    币: 3752
活跃值: (2744)
能力值: ( LV7,RANK:105 )
在线值:
发帖
回帖
粉丝
9
辰小白 如果不用xposed 呢 抱歉也许我的问题有点基础 我就是反着学的 能用的就行 ptrace zygote 哪个注入好点 总感觉ptrace注入太慢了
如果需求不复杂,直接修改文件更简单
2018-9-18 23:33
0
雪    币: 206
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
yegu 如果需求不复杂,直接修改文件更简单
直接修改 dlopen?
2018-9-19 00:05
0
雪    币: 1787
活跃值: (345)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
11
其实我是建议用VA试试,能不能正常运行,可以的话,直接用VA HOOK吧,简单很多。
2018-9-19 09:23
0
雪    币: 206
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
yezhulove 其实我是建议用VA试试,能不能正常运行,可以的话,直接用VA HOOK吧,简单很多。
VA HOOK 是个啥呀 
2018-9-23 07:30
0
雪    币: 1787
活跃值: (345)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
13
辰小白 [em_16]VA HOOK 是个啥呀
看这个 https://bbs.pediy.com/thread-216149.htm
2018-9-23 12:12
0
游客
登录 | 注册 方可回帖
返回