初中生
 
- 金币
- 260
- 好评
- 1
- 信誉
- 100
|
之前有研究过MT管理器的去签名校验Hook,普通版的去签名校验Hook
系统的PMS服务,增强版Hook了系统C标准函数库里的Open函数.
之前也有发帖检测这种Hook行为,这里我介绍直接获取真实签名信息的一种方法.
检测系统API服务是否被Hook:https://www.52pojie.cn/thread-1026558-1-1.html
这里我介绍一种获取签名信息的方法,通过获取到系统内核的Open函数地址,来
打开RSA/DSA文件,这样MT管理器 Hook以及LuckCat 超强去校验也就无效了.
其实当Hookdlopen系统底层函数的时候很大程度上会失败,这个不用太担心.
测试APP地址:使用MT管理器增强版去签名校验以及Luckcat超强去验证无效
链接:https://pan.baidu.com/s/1jOvn6DsEut7gwR4-hTMmkg提取码:ug10
获取内核函数地址代码如下:
void* lookup_symbol(char* libraryname,char* symbolname)
{
void*imagehandle = dlopen(libraryname,RTLD_GLOBAL|RTLD_NOW);
if(imagehandle !=NULL){
void* sym = dlsym(imagehandle, symbolname);
if(sym !=NULL){
returnsym;
}
else{
LOGD("(lookup_symbol) dlsym didn‘t work");
returnNULL;
}
}
else{
LOGD("(lookup_symbol) dlerror: %s",dlerror());
returnNULL;
}
}
参数libraryname :系统库的绝对地址
参数symbolname :函数名称
|
-
查看全部评分
总评分:金币 +1
|