elf虽说学了很久了但是只有对于理论的了解,在实战部分还是去使用别人的脚本去修复elf结构,索性心血来潮分析下elf的修复的原理及其实现的代码,前人栽树后人乘凉,已经有前人根据ThomasKing的思...
安卓逆向 不碰/proc/pid/maps拿到目标App地址分布思路分享
安卓 App 跨进程折腾时, 有一个经常遇到的需求就是要拿到目标 App 的地址布局, 用于远程内存读写或者用于调用相关函数实现注入和执行等等.要实现这个需求, 通常的做法是读取 /proc/pid/...
ELF程序头
ELF程序头是对ELF二进制文件的描述,是程序必备必须装载的一部分,段(segment) 是在内核装载时被解析的。主要作用就是描述磁盘上可执行文件的内存布局以及如何映射到内存中。可以通过引用原始的EL...
自定义Linker实现分析之路
环境准备◆手机:Pixel 6a◆系统:Android 12◆Linker源码 android12-d1-release◆一个好的IDE对阅读源码来说事半功倍,这里推荐CLion前言Linker是An...
Linux Kdump 机制详解
来自公众号:人人都是极客作者简介:中年码农,做过电信、手机、安全、芯片等行业,靠Linux混饭吃。简介Kdump 提供了一种机制在内核出现故障的时候把系统的所有内存信息和寄存器信息 dump 出来成一...