首页
社区
课程
招聘
[原创]论模拟器svc hook 的实现
发表于: 3天前 263

[原创]论模拟器svc hook 的实现

3天前
263

    玩论坛这么多年了,没啥有关于模拟器的svc的实现方式,本人愚笨,按笨方式实现来实现了实现了下

    技术原理:最简单的说,所有的非arm框架的电脑,都要实现把arm翻译成x86框架,然后去执行,现在的模拟器统一的都需要houdini去翻译arm指令集

    实现方式:既然都知道了都是靠houdini去翻译指令集,有经验的小伙子,稍微的去逆下houdini的实现方式,就很容易找到指令集翻译的函数,或者opcoode翻译的地方,

    结果:没啥开源的,主要思路是在arm框架下注入x86的so,通过hook huodini派遣函数去处理

    ps:简单找call,把houdini拉到ida,找函数比较长的,有个对应svc 0的switch,懂得都懂


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 3天前 被anywhere杨编辑 ,原因:
收藏
免费 1
支持
分享
最新回复 (2)
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
感谢分享
3天前
0
雪    币: 663
活跃值: (3056)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
记得之前有位大佬说过某个模拟器可以hook DeviceIoControl 
3天前
0
游客
登录 | 注册 方可回帖
返回