国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
逆向修改內核,繞過TracerPID反調試

作者: 527900417  日期:2018-05-18 08:37:28   來源: 轉載

前言

上次DDCTF結束后,和BinCrack師傅交流,他提到用了自己編譯的安卓內核,直接修改源碼更改了TracerPID,之后在國賽也遇到了對status的檢測,雖然可以修改內存繞過(ref 4),但是還是想試一試把內核patch掉。查閱了很多資料后,大概有三種方法:
1.修改源碼,重新編譯內核 (ref 2)
2.逆向修改內核文件,patch二進制文件
3.hook fopen 函數,檢測/proc/pid/status調用 (ref 3)
比較了幾種方法的工作量和自己的基礎知識(并沒有),選擇了第二種方法,以看雪的一篇文章最為典型,但由于機型和版本的區別,遇到了幾個坑,找到了一個較為通用的方法。
以下工作基于samsung note3 9008,armeabi-v7a2,第三方官改rom,5.0,twrp rec

準備工作

boot.img提取

首先確保有root權限
先找到目錄
FrjzAn1q1REOE1uVjeqAAdRNZ_F7
將boot導出為boot.img      

dd if=/dev/block/mmcblk0p14 of=/data/local/boot.img adb pull /data/local/boot.img boot.img

準備bootimg-tools工具

bootimg-tools工具是一款基于mkbootimg開發的boot.img 解包重打包C語言工具,github地址:https://github.com/pbatard/bootimg-tools
git clone https://github.com/pbatard/bootimg-tools.git
下載后進入bootimg-tools目錄,執行make 命令編譯該項目,在 makebootimg目錄下生成了相應的二進制執行文件。
Fn45BYYDxqbHlZYJM58anzcVoN0M
解開boot.img
FnUZUhSF5S9Pzn7fK2Qdd5RIexvb

注:使用其他工具一直提取失敗,最后回頭來看其實并不重要,如果熟悉boot.img格式的話,手動提取也可以。但是三星的這個文件,試了很多工具,也只有上面提到的這個工具能提取出來,但打包有些問題,后面有相應的解決方法。

提取原始zImage

將kernel文件復制為文件名為zImage.gz的文件,并使用010editor查找十六進制1f 8b 08 00,找到后把前面的數據全刪掉,使文件變成標準的gzip壓縮文件,這樣子就可以使用gunzip解壓了。
命令:gunzip zImage.gz
生成文件就是祼二進制文件zImage。
FkC2yIHjESZO3I01isl_G-oNR0dL

內核修改

zImage文件可以直接使用IDA(推薦6.8,7.0的話需要自己嘗試定位函數)去打開,但需要設置參數。
FoOzIFTNngyh84Kugw9HdBHOq2JG
在上圖,設置處理器類型為ARM Little-endian,點ok后,彈下圖
FiJkPZPoiGsNUOvBy9f8XebfF5BY
在ROM start address和Loading address填0xc0008000,點ok,沒有函數名,不方便定位代碼。

先回到root下的adb shell,輸入命令:
echo 0 > /proc/sys/kernel/kptr_restrict
關閉符號屏蔽
再輸入以下命令查看這兩函數的地址

echo 0 > /proc/sys/kernel/kptr_restrict cat /proc/kallsyms |grep proc_pid_status cat /proc/kallsyms |grep __task_pid_nr_ns

FtRMzOapuBcKrx3TeW9iF0CcGDSp
回到IDA,按g跳轉到c0964058(__task_pid_nr_ns)地址處,在光標放在在該函數處:
FmrtCdEToGBDhoGtwZOfRcK-HV-J
然后按x,彈出引用搜索框,找到sub_c0888ac0(這里由于解析程度不同,顯示和我的會不一樣,但是重點在于sub_c0888ac0),雙擊進入。
FmxiBVfo80w0b-WnOCbdwIoOGqCo
如果IDA沒有分析出該函數,就進行以下操作:按shift+f12,搜索TracerPid,找到以下項
Ft9ttPWjfE0jsR2E2jYMqMZEw-Wf
雙擊
FkP-Bo421kItvfV_cDQsHlkpI3cN
我這里是沒有解析出來引用函數的,如果有引用函數,跟進去就可以解析出來sub_c0888ac0了。
在這里,我們強制解析sub_c0888ac0函數,按g輸入c0888ac0,如果ida沒有識別為函數,按p強制解析;氐絚0964058,按x尋找sub_c0888ac0。
跟進去:
FvuNVtEkrbS316dOCQ7wmTEcDvtA
根據其他文章的分析和我的實踐,得到的修改方法是把MOVEQ R10, R0替換為MOV R10, #0,機器碼為00 A0 A0 E3,指令的文件偏移為(C0889110-C0008000),及把下面第三行的BL sub_C0964058替換為MOV R0, #0,機器碼為00 00 A0 E3,指令的文件偏移為(C0889120-C0008000)。根據偏移地址在文件里使用010修改或者使用keypatch插件直接修改。
內核文件修改成功。

另,在更改的過程中聯想到直接修改TracerPid的格式字符串值,因為不太熟悉,感覺可能會導致占位符后移而報錯,就沒考慮這個思路,之后也發現確實可以這樣做。原始格式化字符串內容為:\t%s\nTgid:\t%d\nPid:\t%d\nPPid:\t%d\nTracerPid:\t0\t\nUid:\t%d\t%d\t%d\t%d\nGid:\t%d\t%d\t%d\t%d\n
這里應該用到了C語言中的占位符%d,來進行值的填充,那么我們可以把TracerPid那一項的占位符%d,改成'0',但是'%d'是兩個字符,所以我們可以改成'00',或者'0\t'(十六進制30 09),或者'0\n';只要保證修改后的字符串內容對齊就好。這樣TracerPid這一項的值占位符就失效了,值永遠都是0了。

打包boog.img

使用之前的解包時提供的打包方法,打包后刷入失敗..
最后探索到的方法是直接修改原boot.img
使用gzip -n -f -9 zImage壓縮修改后的內核裸文件,壓縮后會比原來的小,必須比原來的文件小才可以。
得到zImage.gz,我們使用010分別打開zImage.gz和boot.img,搜索1F 8B 08 00。
按下insert鍵,將010改為overwrite,注意這里必須是覆蓋,這樣就不用考慮插入后大小的問題了,把zImage.gz的內容復制到boot.img的相應位置。
FnAy5kaViLN66ZSB875MZC85tmkc
修改完成,使用twrp rec刷入鏡像,選擇刷入boot。重啟。

調試查看

使用ida調試so文件,查看status文件。
FhnP1YDYiijeHyCo73Mx6Wabyqqj
更改后
FlFP8GeyEiGU_L6ar2KSlmMvY35m
更改成功。

變磚補救

但愿還是能夠一次成功的,刷內核失敗無限重啟或者不能開機也比較正常。在嘗試過程中失敗了三次,只要之前備份了原始的boot.img,變磚之后重新進入rec,刷入原始的boot.img就好。
如果是使用odin刷入的話,需要將boot.img打包為tar文件才可以。

ref
1.逆向修改手機內核,繞過反調試
2.Android系統內核編譯及刷機實戰 (修改反調試標志位)
3.基于HOOK的Anti-debug調用點trace和Anti-anti
4.Android動態調試和ptrace反調試之讀取進程status文件



作為一只菜鳥,搞了好久才將內核更改成功,斗膽與各位分享自己的經歷,希望各位大神多指點。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    国产免费视频| 国产精品无av码在线观看| xxxxxx黄色| 内衣办公室在线| 国产精品日韩精品欧美在线| 九一免费在线观看| 在线视频毛片| 色综合一区二区| 性农村xxxxx小树林| 影视一区二区三区| xxxxx成人.com| 欧美一级黄视频| 久久夜色电影| 7777免费精品视频| 国产原创在线播放| 成人91在线观看| 色多多视频在线播放| 欧美性爽视频| 国产一区二区三区视频在线观看 | 二区三区不卡| 欧美精品www| 九色精品视频在线观看| 国产91精品免费| 亚洲欧洲日夜超级视频| 18激情网站| 在线亚洲一区二区| 日产精品久久久久久久| 激情婷婷欧美| www.男人天堂网| 天天综合网天天| 欧美在线性爱视频| 成人三级av| 欧美一级一区二区| a网站在线观看| 99久久综合精品| 日韩高清一二三区| 自拍视频一区| 中文字幕欧美日韩一区二区| 午夜激情在线| 国产精品美女www| 免费在线视频你懂得| 精品国模在线视频| 蜜桃av网站| 国产视频亚洲精品| 德国性xxxx| 亚洲欧美在线免费观看| 2017天天干夜夜操| 亚洲精品白浆高清久久久久久| 肉色超薄丝袜脚交一区二区| 一级女性全黄久久生活片免费| 国产美女www爽爽爽| 综合色中文字幕| 18国产免费视频| 婷婷丁香久久五月婷婷| 日韩免费av网站| 夜夜操天天操亚洲| 国产精品无码在线播放| 欧美日韩激情网| jizz国产视频| 91麻豆精品91久久久久同性| 中国女人内谢25xxxxx| 国产亚洲欧洲在线| 高清av在线| 国产精品免费久久久久影院| 韩国成人动漫| 日本老太婆做爰视频| 欧美一区二区三区另类 | 一本久道久久综合中文字幕| 爱啪导航一精品导航站| 亚洲国产精品人人爽夜夜爽| 欧美最顶级a∨艳星| 亚洲一区二区精品久久av| 午夜精品无码一区二区三区| 亚洲国产精品成人一区二区| 岛国片免费看| 国产精品入口免费视频一| 99综合久久| 潘金莲一级淫片aaaaaaa| 性一交一乱一区二区洋洋av| 中文字幕乱伦视频| 欧美精品99久久久**| 亚洲电影小说图| 日韩av电影免费在线| 亚洲一区不卡| 伊人网视频在线| 成人午夜视频网站| 草视频在线观看| 一本在线高清不卡dvd| 黄色动漫免费网站| 成人性生交xxxxx网站| 神马影视一区二区| 国产一级生活片| 日韩欧美综合一区| 色大18成网站www在线观看| 91aaaa| 久久国产电影| 久久久久久蜜桃| 欧美美女bb生活片| 欧美人与牲禽动交com| 欧美精品人人做人人爱视频| 麻豆成人久久精品二区三区红| 亚洲午夜网未来影院| 国产精品高清在线| 国产精品17p| 日韩特级黄色片| 欧美极品少妇xxxxⅹ喷水| 一区二区三区视频免费观看| 中文字幕 国产精品| 国语对白做受69| 欧美搞黄网站| 露脸国产精品自产在线播| 国产91精品久| 黄色综合网站| 91网站免费| 激情五月宗合网| 欧美性猛xxx| 桃花岛tv亚洲品质| 国产无遮挡裸体免费视频| 欧美成人合集magnet| 欧美在线资源| 日本dhxxxxxdh14日本| 国产91美女视频| 欧美人与z0zoxxxx视频| 日本a级在线| 久久综合加勒比| 国产精品视频xxxx| 韩国欧美一区| 免费福利片在线观看| 妞干网在线视频观看| 国产婷婷色一区二区三区在线| 免费在线观看污视频| www.污网站| 亚洲人成电影在线播放| 影视先锋久久| 91蝌蚪九色| 999这里有精品| 国产亚洲一级高清| 六月天综合网| 狠狠艹夜夜干| 中文字幕狠狠干| 国产精品国产福利国产秒拍| 91在线国产观看| 精品日韩视频| 久久久久免费网站| www激情五月| 欧美精品在线极品| 成人小视频免费在线观看| www在线看| 第一站视频久草网| xxxx视频在线观看| 欧美亚洲视频在线观看| 国产精品青草久久| 国产精品久久久久久久久久久久久久久 | 毛片毛片女人毛片毛片| 久热国产精品视频一区二区三区| 亚洲乱码国产乱码精品精98午夜| 99er精品视频| 黄色毛片网站| 久草国产在线观看| 视频一区视频二区视频三区高| 欧美亚一区二区| 欧美日韩在线网站| 成人xxxx| 日韩欧美亚洲一区二区三区| 成人免费自拍视频| 在线不卡欧美精品一区二区三区| 日本伊人精品一区二区三区观看方式| 在线视频二区| av中文字幕网| 印度午夜性春猛xxx交| 日本成人性视频| 欧美日本亚洲视频| 色婷婷久久一区二区三区麻豆| 先锋影音国产一区| 成人一级视频| 国产成人va亚洲电影| 福利一区二区三区四区| 91久久久久久久久久久久久| 亚洲国产色一区| 天天综合久久| 在线免费观看av网站| 国产中文字幕免费| 99re8这里只有精品| 亚洲精品久久久久久久久久久久 | 日韩有码第一页| 超碰中文字幕在线观看| 国产精品视频精品| 在线观看免费一区| 国产精品久久久久久久久果冻传媒 | 男人搞女人网站| 97国产精品久久| 国产亚洲欧美色| 国产一区二区三区四区| 春暖花开亚洲| 亚洲一区在线观| 丰满熟女人妻一区二区三区| 美女福利视频一区| 欧美一区二区三区日韩视频| 国产乱码精品一区二区三区av| 日韩欧美ww|