LLeaves Blog
首页
搜索
友情链接
留言板
建站教程
NotionNext介绍
往期整理
文章分类
历史归档
文章标签
文章
49
分类
7
标签
39
首页
搜索
友情链接
留言板
建站教程
NotionNext介绍
往期整理
文章分类
历史归档
文章标签
Android安全
🗒️
Android环境下Seccomp对系统调用的监控
发布于: 2024-1-25
最后更新: 2024-1-26
次查看
Android
Reverse
Seccomp
目录
0%
0x00 引言
0x01 Seccomp
1. 介绍
2. BPF filter数据结构
3. BPF程序基本指令
4. Seccomp返回值
5. 配置Seccomp过滤器
6. 拦截__NR_openat并根据打开模式决定是否放行
0x02 Ptrace-Seccomp
1. 原理
2. 修改系统调用参数
3. 监控_NR_openat调用并修改文件名使其读取其他文件内容
4. ptrace一个APP的主进程
5. syscall调用前后的监测
0x03 Frida-Seccomp
0x04 Sigaction-seccomp
1. 编译so并注入
2. 利用frida的CMoudle省去注入的步骤
0x05 再会WMCTF2023 BabyAnti2
1. 最初的解法
2. 再战!
3. 能否再快一点!
0x06 总结
0x07 参考
LLeaves
Happy Hacking
文章
49
分类
7
标签
39
最新发布
CVE-2024-31317 Zygote命令注入提权system分析
2025-11-24
Android Data Encryption-从百草园Patch到三味书屋
2025-10-7
Magisk V26.1源码分析
2025-9-26
Android ART虚拟机执行流程示意图
2025-8-27
eBPFDexDumper更新-添加抽取代码dump功能
2025-8-27
ByteCTF2021 EasyDroid复现
2025-6-15
公告
目录
0%
0x00 引言
0x01 Seccomp
1. 介绍
2. BPF filter数据结构
3. BPF程序基本指令
4. Seccomp返回值
5. 配置Seccomp过滤器
6. 拦截__NR_openat并根据打开模式决定是否放行
0x02 Ptrace-Seccomp
1. 原理
2. 修改系统调用参数
3. 监控_NR_openat调用并修改文件名使其读取其他文件内容
4. ptrace一个APP的主进程
5. syscall调用前后的监测
0x03 Frida-Seccomp
0x04 Sigaction-seccomp
1. 编译so并注入
2. 利用frida的CMoudle省去注入的步骤
0x05 再会WMCTF2023 BabyAnti2
1. 最初的解法
2. 再战!
3. 能否再快一点!
0x06 总结
0x07 参考