Android安全

兼容Android 32位64位的inject和hook

2018-01-13  本文已影响440人  LewisWeng

在简书一直都是只看不说,现在分享一篇安卓注入相关的基础文章
项目地址,嘿嘿,觉得有帮助的麻烦给点star吧~

ELFHooker

基于EFL文件格式Hook的demo,hook了SurfaceFlinger进程的eglSwapBuffers函数,替换为new_eglSwapBuffers。

兼容Android 32位和64位。

注入系列笔记:

ELF格式分析
so文件加载流程
Inject和Hook

使用

准备:

分别开2个终端来查看日志:

然后在新的终端中执行:

找到/system/bin/surfaceflinger这个进程的pid:

这里图片上传失败了,详细的可以去github看readme

参考

Lody's elfHook
Android中的so注入(inject)和挂钩(hook) - For both x86 and arm

上一篇 下一篇

猜你喜欢

热点阅读