一种hook libc库函数的简易方案

1、概述 有时候咱们分析/逆向ELF文件时,可能想直接运行ELF看看效果,同时又想捕获ELF文件用了哪些字符串、回连地址&端口、操做了哪些文件等等特征信息。这时咱们能够巧妙的借用LD_PRELOAD,来实现一种简易的hook libc库函数方案来打印咱们想要的特征信息。web 固然咱们还能够用APK/ELF沙箱、HOOK等方式捕获更加详细的信息,咱们这里不讨论,只就LD_PRELOAD来简单介绍。
相关文章
相关标签/搜索