- 博客(5)
- 收藏
- 关注
原创 android inject (三) 跨进程注入so
前两篇主要说了一些基本内容,如pid的获取,都是查询后手动输入的,本片介绍注入第三方so到目标进程并执行so的方法。前两篇的地址:android inject(一)ptrace基础 android inject (二) 跨进程注入/* * 注入so到进程 * 1.获取目标进程pid * 2.附加目标进程 * 3.获取/保存目标进程寄存器的内容 * 4.计算mmap方法的地址...
2018-11-27 17:37:04
1728
5
原创 android inject(一)ptrace基础
理论不说了,以下提供三个demo,几乎逐行注释,看懂了应该就懂了。一.完成了两件事儿:1.儿子告诉爸爸,儿子到信息可以被查看/修改 PTRACE_TRACEME2.爸爸查看儿子的信息 PTRACE_PEEKUSER#include <stdio.h>#include <unistd.h>#include <sys/ptrace.h>#in......
2018-11-22 15:19:46
1291
原创 android逆向之ELF(so)文件格式详解(一)
理论略过。。。ELF文件主要由 ELF header 、section header table、program header table组成ELF header什么是ELFheader?所谓的elfHeader也就是系统要解析一个elf文件第一步需要解析的地方,怎么解析不是本章的主要,本章只分析elf文件整体的框架,方面在脑袋里形成图画。所以elf文件头部包含了整个el......
2018-06-07 09:23:23
1414
原创 android逆向之so分析(QQ客户端数据库加密so分析)
.text:00000D28 PUSH {R4-R7,LR}.text:00000D2A SUB SP, SP, #0x14 ; 开闭空间.text:00000D2C MOVS R6, R2 ; R6 = data.text:00000D2E ...
2018-02-09 16:25:11
937
1
原创 android逆向之NDK基础(so更改java全局变量/so调用java方法)(一)
#include "jni.h"//#include #include "JNIEnvMethod_JniDemo.h"/** 本章解析: * * 本章内存比较简单,主要是说的 * 1.java字符串怎么转c++字符串 * 2.c++访问java层的全局变量 * 3.c++调用java层的方法 * * 主要牵涉的方法有: * Get***ID:获取方法 / 变量I...
2018-01-26 18:44:11
1115
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人