Size: a a a

2019 April 16

NK

Nikita Kulikov in Android Guards
Я пытался найти это в гугле, чтобы было объяснено другими словами, но нигде такого не нашел. Скорее всего, это настолько очевидно, что даже описания нигде нет
источник

А

Александр Гузенко in Android Guards
в конце лекции есть ссылки на статьи
источник

А

Александр Гузенко in Android Guards
Nikita Kulikov
А как ищешь? Откуда мы знаем начало библиотеки. ASLR кажется как раз про то чтобы нельзя было это узнать
там есть на слайдах метод findLibrary вот он расскажет где начало библиотеки
источник

А

Александр Гузенко in Android Guards
Nikita Kulikov
Мы же ищем метод который подменяем, да?
не всё сразу, сначала мы должны системные методы вытащить, с помощью которых мы потом будем вызывать наши
источник

NK

Nikita Kulikov in Android Guards
Аааааа, понял.
источник

NK

Nikita Kulikov in Android Guards
Спасибо
источник

А

Александр Гузенко in Android Guards
пожалуйста)
источник

LP

Lazar Prijović in Android Guards
Раз такая пьянка пошла
Сань, правильно ли я понимаю, что таким образом можно перехватить только вызовы нативных методов, а интерпретируемый код так просто хукнуть не получится (нужно патчить байткод)?
источник

LP

Lazar Prijović in Android Guards
источник

А

Александр Гузенко in Android Guards
звучит как будто да, нельзя
источник

LP

Lazar Prijović in Android Guards
Ты упоминал Xposed, но он работает иначе, если я правильно понимаю
источник

AZ

Alex Zordon in Android Guards
Aslr вообще никак не связан с интерпретируемым кодом
источник

LP

Lazar Prijović in Android Guards
Alex Zordon
Aslr вообще никак не связан с интерпретируемым кодом
Это очевидно, но у меня был вопрос не про ASLR, а вообще про хукинг в том виде, в котором он был в том докладе
источник

AZ

Alex Zordon in Android Guards
Lazar Prijović
Это очевидно, но у меня был вопрос не про ASLR, а вообще про хукинг в том виде, в котором он был в том докладе
Почему очевидно? Не составит труда смастерить то же на уровне vm
источник

LP

Lazar Prijović in Android Guards
А, ну ок
источник

LP

Lazar Prijović in Android Guards
Я просто слышал, что это реально есть только на нативе
источник

LP

Lazar Prijović in Android Guards
На уровне вм можно, но этого нет сейчас
источник

AZ

Alex Zordon in Android Guards
Lazar Prijović
На уровне вм можно, но этого нет сейчас
JIT?
источник

LP

Lazar Prijović in Android Guards
А как он со всем этим связан?
источник

LP

Lazar Prijović in Android Guards
Есть что-нибудь почитать по сабжу?
источник