Android客户端中的本机挂钩

时间:2017-04-26 13:17:40

标签: android sockets hook native

我正在尝试在Android中挂钩本机库。基本上我试图在libjavacore.so文件中挂接套接字调用。

mentioned here

类似的方法

例如:

  1. dlsym()中获取套接字地址(libc.so)。

  2. 然后在libjavacore.so.got.plt.dlsym等部分中搜索.dynamic文件中的套接字地址。

  3. 将实际套接字地址替换为内存中实际套接字地址所在位置的自定义套接字地址。

  4. 对于32位Android设备,上述方法适用于我。但对于64位Android设备,我不适合我。尝试使用uint_ptr等适当的数据类型,以便自动调整。但仍然失败。当我进一步调试时发现libjavacore.so文件是在64位系统上运行的32位ELF。因此,尝试使用uint32_tuint64_t类型并尝试使用它们。但仍然失败。

0 个答案:

没有答案