- 博客(6)
- 收藏
- 关注
原创 android inject (三) 跨进程注入so
前两篇主要说了一些基本内容,如pid的获取,都是查询后手动输入的,本片介绍注入第三方so到目标进程并执行so的方法。 前两篇的地址:android inject(一)ptrace基础 android inject (二) 跨进程注入 /* * 注入so到进程 * 1.获取目标进程pid * 2.附加目标进程 * 3.获取/保存目标进程寄存器的内容 * 4.计算mmap方法的地址...
2018-11-27 17:37:04
2435
5
原创 android inject (二) 跨进程注入
如果不知道注入是怎么回事儿,转战android inject(一)ptrace基础,本篇由第一篇转变而来。 本篇提供两个demo,一是进程demo,二是注入demo 一 进程demo /* * 被注入到进程demo * */ #include <sys/ptrace.h> #include <sys/wait.h> #include <sys/reg.h&...
2018-11-22 18:34:42
643
1
原创 android inject(一)ptrace基础
理论不说了,以下提供三个demo,几乎逐行注释,看懂了应该就懂了。 一.完成了两件事儿: 1.儿子告诉爸爸,儿子到信息可以被查看/修改 PTRACE_TRACEME 2.爸爸查看儿子的信息 PTRACE_PEEKUSER #include <stdio.h> #include <unistd.h> #include <sys/ptrace.h> #in......
2018-11-22 15:19:46
1582
原创 android逆向之ELF(so)文件格式详解(一)
理论略过。。。 ELF文件主要由 ELF header 、section header table、program header table组成 ELF header 什么是ELFheader? 所谓的elfHeader也就是系统要解析一个elf文件第一步需要解析的地方,怎么解析不是本章的主要,本章只分析elf文件整体的框架,方面在脑袋里形成图画。所以elf文件头部包含了整个el......
2018-06-07 09:23:23
1560
原创 android逆向之so分析(QQ客户端数据库加密so分析)
.text:00000D28 PUSH {R4-R7,LR} .text:00000D2A SUB SP, SP, #0x14 ; 开闭空间 .text:00000D2C MOVS R6, R2 ; R6 = data .text:00000D2E ...
2018-02-09 16:25:11
1211
1
原创 android逆向之NDK基础(so更改java全局变量/so调用java方法)(一)
#include "jni.h" //#include #include "JNIEnvMethod_JniDemo.h" /** 本章解析: * * 本章内存比较简单,主要是说的 * 1.java字符串怎么转c++字符串 * 2.c++访问java层的全局变量 * 3.c++调用java层的方法 * * 主要牵涉的方法有: * Get***ID:获取方法 / 变量I...
2018-01-26 18:44:11
1305
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅