LLeaves Blog
首页
搜索
友情链接
留言板
建站教程
  •   NotionNext介绍
往期整理
  •   文章分类
  •   历史归档
  •   文章标签
LLeaves
文章
49
分类
7
标签
39
首页
搜索
友情链接
留言板
建站教程
NotionNext介绍
往期整理
文章分类
历史归档
文章标签
Lazy loaded image
Android安全
🗒️Android环境下Seccomp对系统调用的监控
发布于: 2024-1-25
最后更新: 2024-1-26
次查看
Android
Reverse
Seccomp
目录
0%
0x00 引言0x01 Seccomp1. 介绍2. BPF filter数据结构3. BPF程序基本指令4. Seccomp返回值5. 配置Seccomp过滤器6. 拦截__NR_openat并根据打开模式决定是否放行0x02 Ptrace-Seccomp1. 原理2. 修改系统调用参数3. 监控_NR_openat调用并修改文件名使其读取其他文件内容4. ptrace一个APP的主进程5. syscall调用前后的监测0x03 Frida-Seccomp0x04 Sigaction-seccomp1. 编译so并注入2. 利用frida的CMoudle省去注入的步骤0x05 再会WMCTF2023 BabyAnti21. 最初的解法2. 再战!3. 能否再快一点!0x06 总结0x07 参考
LLeaves
LLeaves
Happy Hacking
文章
49
分类
7
标签
39
最新发布
CVE-2024-31317 Zygote命令注入提权system分析
CVE-2024-31317 Zygote命令注入提权system分析
2025-11-24
Android Data Encryption-从百草园Patch到三味书屋
Android Data Encryption-从百草园Patch到三味书屋
2025-10-7
Magisk V26.1源码分析
Magisk V26.1源码分析
2025-9-26
Android ART虚拟机执行流程示意图
Android ART虚拟机执行流程示意图
2025-8-27
eBPFDexDumper更新-添加抽取代码dump功能
eBPFDexDumper更新-添加抽取代码dump功能
2025-8-27
ByteCTF2021 EasyDroid复现
ByteCTF2021 EasyDroid复现
2025-6-15
公告
 
目录
0%
0x00 引言0x01 Seccomp1. 介绍2. BPF filter数据结构3. BPF程序基本指令4. Seccomp返回值5. 配置Seccomp过滤器6. 拦截__NR_openat并根据打开模式决定是否放行0x02 Ptrace-Seccomp1. 原理2. 修改系统调用参数3. 监控_NR_openat调用并修改文件名使其读取其他文件内容4. ptrace一个APP的主进程5. syscall调用前后的监测0x03 Frida-Seccomp0x04 Sigaction-seccomp1. 编译so并注入2. 利用frida的CMoudle省去注入的步骤0x05 再会WMCTF2023 BabyAnti21. 最初的解法2. 再战!3. 能否再快一点!0x06 总结0x07 参考
2021-2026LLeaves.

LLeaves Blog | Happy Hacking

Powered byNotionNext 4.9.5.2.