안티디버깅 ptrace질문

홈 > 안드로이드 > 안드로이드
안드로이드

안티디버깅 ptrace질문

4 김흑화 20 11613 1

 


Android Anti debugging ptrace 관련해서 찾다가, 린님 블로그에서 글을 발견하고 따라하면서 린엔진으로 ptrace우회하는데 성공 했습니다.

감사합니다.


블로그 내용을 일부 캡처했습니다.

 e8919c153e5b30b60baeb1223be0a42e_1603380396_7785.png 

본문내용중에 아래와같은 내용이 있었습니다.


위의 소스코드처럼 점프시킬 네이티브 함수를 만들어서 libc.so의 strstr 함수를 GOT 또는 Inline 후킹하는 방법으로 교체할 수 있을것이다. 하지만 이 방법은 직접 후킹용 SO를 만들어야 되므로 까다로운 부분이 있다. 물론 필자처럼 후킹용 SO 샘플을 만들어두면 좋다.

내용인데 저는 hook.so 샘플을 만들어 보고싶습니다. 


만들기위해서는 어떤내용들을 알아야할까요? 또는 샘플so를 얻을수있을까요?

20 Comments
3 유키 2020.10.23 00:53  
프리다 소스코드 ㄱㄱ
3 쥬스 2020.10.23 12:31  
AOS 후킹 라이브러리 하나 추천합니다.
적용해보시고 동작 확인 후 원리 파악하시면 될거같아요.

https://github.com/iqiyi/xHook
4 김흑화 2020.10.23 15:59  
감사합니다.
4 김흑화 2020.10.31 01:21  
몇일을 봤는데, 어떻게 적용하는지 이해가 잘안되서 그런데 사용방법이 따로있나요?
1 jjoonn 2020.10.24 22:02  
감사합니다
1 unclejo 2020.11.09 21:39  
아항! 감사합니다 ㅎㅎ
1 멍멍이이삼 2020.11.14 23:46  
답글보고 저도 잘 알아 갑니다
1 루틍이르어 2020.12.02 18:28  
감사합니다
1 akcjvh 2020.12.23 11:05  
감사합니다
1 디멘치트 2020.12.26 01:59  
감사합니다
1 부칸 2020.12.31 03:27  
감사합니다

Congratulation! You win the 20 축하드립니다! 당첨되셨어요~!

2 Foodauto 2021.01.08 11:14  
감사합니다
1 Elan 2021.01.08 14:27  
감사합니다
1 김덕배 2021.01.08 15:51  
답글보고 저도 잘 알아 갑니다
1 kimmalguk 2021.01.15 15:03  
감사합니다
1 hpmx 2021.01.26 13:07  
감사합니다
4 hooder 2021.02.16 16:16  
감사합니다
1 콜라맘 2021.04.06 15:11  
감사합니다~
2 메시스 2021.04.09 23:33  
감사합니다
1 이에리에지 2021.04.27 02:18  
감사합니다%^%
Category