1. 程式人生 > >查找android so文件中繞過c/c++ api直接調用SYSCALL的方法位置

查找android so文件中繞過c/c++ api直接調用SYSCALL的方法位置

com oid alt 指令 all 調用 inf 直接 內核

很多應用會通過arm匯編,自行調用syscall,直接操作系統內核,來繞過c層的hook,保證程序安全

所以想hook的話只能找到這些方法的c入口分別hook

可以通過查找bxls指令找到這些位置

技術分享圖片

技術分享圖片

技術分享圖片

查找android so文件中繞過c/c++ api直接調用SYSCALL的方法位置