- 博客(8)
- 资源 (41)
- 收藏
- 关注
原创 修改Android手机内核,绕过反调试
0x1.手机设备环境Model number: Nexus 5OS Version: Android 4.4.4 KTU84PKernel Version: 3.4.0-gd59db4e0x2.Android内核提取查找Android设备的boot分区文件。高通芯片的设备可以通过下面的命令进行查找。cd /home/androidcode/AndroidDevlop
2017-02-26 11:32:53 14360 7
原创 从Android设备中提取内核和逆向分析
一、手机设备环境Model number: Nexus 5OS Version: Android 4.4.4 KTU84PKernel Version: 3.4.0-gd59db4e二、Android内核提取adb shellsucd /dev/block/platform/msm_sdcc.1/by-namels -l bootboot 是个系统符号软链
2017-02-25 14:09:46 9276
转载 Android内核模块编译执行
Author: GeneBlue0X01 前言内核驱动是漏洞的高发区,了解Android驱动代码的编写是分析、利用驱动漏洞的基础。本文以一个“hello”驱动为例,简单介绍内核驱动编写、编译的基本过程,包括内核模块的内建编译和动态加载方式的编译。0X02 编写在./goldsifh/drivers文件夹下新建hello目录,在hello目录中新建hello.c文
2017-02-24 23:03:04 6552
原创 Hook android系统调用研究(一)
一、Android内核源码的编译环境系统环境:Ubuntu 14.04Android系统版本:Android 4.4.4 r1Android内核版本:android-msm-hammerhead-3.4-kitkat-mr1手机设备:Nexus 5研究Android系统调用的目的:Android的内核是逆向工程师的好伙伴。虽然常规的Android应用被限制和沙盒化,
2017-02-20 18:43:47 10808 2
转载 安卓源码+内核修改编译(修改内核调试标志绕过反调试)
标 题: 【分享】安卓源码+内核修改编译(修改内核调试标志绕过反调试)作 者: koflfy时 间: 2016-10-26,18:05:19链 接: http://bbs.pediy.com/showthread.php?t=213481历经两天时间,终于完整的编译完安卓操作系统源码+内核,并修改了内核的几个调试标志以达到绕过一些反调试的目的。在此感谢同学辉哥以及群友f8的
2017-02-17 14:24:05 6690
原创 编译Android内核 For nexus 5 以及绕过Android的反调试
前面的博客中已经记录了Nexus 5手机的Android 4.4.4 r1源码的编译基于ubuntu14.04.5,后面来学习一下Android内核源码的编译基于Nexus 5手机。一、Android内核源码的下载有关Android内核源码的下载信息可以参考谷歌官网的地址https://source.android.com/source/building-kernels.html#
2017-02-07 09:59:29 8979
转载 Building and booting Nexus 5 kernel
Date 06/05/2014 Tags english / master's thesis / linuxMy description of building process will be strongly based on this article which was a great help in whole process:http://pete.akeo.ie/2013
2017-02-05 22:24:33 1181
转载 hook Android系统调用的乐趣和好处
翻译:myswsun0x00 前言Android的内核是逆向工程师的好伙伴。虽然常规的Android应用被限制和沙盒化,逆向工程师可以按自己希望自定义和改变操作系统和内核中行为。这给了你不可多得的优势,因为大部分完整性校验和防篡改功能都依赖内核的服务。部署这种可以滥用信任并自我欺骗的内核和环境,可以避免走很多歪路。Android应用有几种方式和系统环境交互。标准
2017-02-02 21:58:39 3525
Android so加固简单脱壳代码
2017-09-27
Art模式下基于Xposed Hook框架脱壳的代码
2017-09-26
ddi Hook框架代码分析
2017-09-12
Android Hook框架adbi源码
2017-07-09
andorid so注入
2016-12-26
Android native Hook的源码
2016-12-24
Android native Hook工具
2016-12-24
drizzleDumper工具和源码
2016-12-10
Android 4.4.4源码的.classpath文件
2016-11-28
ubuntu下boot.img的解包、打包工具
2016-09-15
windows下解包/打包boot/recovery.img的工具bootimg.exe
2016-08-28
Nexus 5的刷机脚本
2016-08-27
韩顺平Java从入门到精通的视频下载地址
2015-09-07
Xposed框架学习
2015-07-06
Boost编程的资料
2015-07-04
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人