首页 > 移动平台 > 详细

查找android so文件中绕过c/c++ api直接调用SYSCALL的方法位置

时间:2019-05-16 15:55:34      阅读:385      评论:0      收藏:0      [点我收藏+]

很多应用会通过arm汇编,自行调用syscall,直接操作系统内核,来绕过c层的hook,保证程序安全

所以想hook的话只能找到这些方法的c入口分别hook

可以通过查找bxls指令找到这些位置

 

技术分享图片

技术分享图片

 

 

技术分享图片

 

查找android so文件中绕过c/c++ api直接调用SYSCALL的方法位置

原文:https://www.cnblogs.com/xirtam/p/10875836.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!