Linux SO 文件中的钩子函数

逆向工程 动态分析 函数挂钩
2021-06-15 06:24:03

我正在对 Android 应用程序进行逆向工程,其中本机代码使用带有证书固定的 mbedtls 的内置副本打开 TLS 连接。我想解密该流量并记录下来。

通常,我会使用 LD_PRELOAD。在这种情况下,我不能,因为 mbedtls 嵌入在调用它的同一个动态库中,所以传统的 PLT/GOT 妓女不会这样做。

0个回答
没有发现任何回复~