ptrace 内存追踪

  1. GameGuardian 内存分析工具
  2. jadx先把包名获取到
bash 复制代码
130|aosp:/ # ps |grep com.ex
u0_a36    6692  1086  1342356 27012          0 00f7f1bd30 S com.example.gslab.ihook
aosp:/ # cat /proc/6692/maps  |grep libIHook
0c100000-0c103000 r--p 00000000 08:12 131852                             /data/app/com.example.gslab.ihook-1/lib/arm/libIHook.so
0c103000-0c104000 r--p 00002000 08:12 131852                             /data/app/com.example.gslab.ihook-1/lib/arm/libIHook.so
0c104000-0c105000 rw-p 00003000 08:12 131852                             /data/app/com.example.gslab.ihook-1/lib/arm/libIHook.so

基址获取:通过读取获取模块基地址

偏移计算: 相对偏移地址 = 本地进程函数地址 - 本地进程模块基址

远程函数地址 = 远程模块基址 +相对偏移地址

内存修改技术

通过mem文件操作内存→模糊搜索/精确搜索→数据类型判断(DWORD等)

模糊搜索策略(值增加/减少/变化)、内存范围选择(.data/.bss段)

修改变量 0

相关推荐
程序员陆业聪11 小时前
绕过Frida/Xposed的最后防线:SVC直接系统调用与Native反Hook实战
android
程序员陆业聪11 小时前
WebView与原生JS交互:JSBridge生产级实现与安全防护
android
我命由我1234514 小时前
Android 开发问题:MlKitException: An internal error occurred during initialization.
android·java·java-ee·android jetpack·android-studio·androidx·android runtime
Meteors.14 小时前
Android自定义 View 三核心方法详解
android
2501_9160074714 小时前
前端开发常用软件与工具全面指南
android·ios·小程序·https·uni-app·iphone·webview
赏金术士15 小时前
Android Tinker 热修复集成与使用指南 1.9.15.2
android·热修复·tinker
2603_9541383916 小时前
安卓误删文件先别慌!5个实用小技巧指南教你补救
android·智能手机
波诺波18 小时前
5-SOFA可变形的3D物体 5-elasticity.scn
android
2501_9159090619 小时前
iOS应用性能优化:十大策略提升用户体验与开发效率
android·ios·小程序·https·uni-app·iphone·webview
sun00770020 小时前
打通android全链路,网卡驱动, 内核 , 到上层hal, framework
android