怎么删除自己身份证上的开房记录 如何查询他人

访客4年前黑客资讯550

目前流行和成熟的kernel inline hook技术就是修改内核函数的opcode,通过写入jmp或push ret等指令跳转到新的内核函数中,从而达到修改或过滤的功能。这些技术的共同点就是都会覆盖原有的指令,这样很容易在函数中通过查找jmp,push ret等指令来查出来,因此这种inline hook方式不够隐蔽。本文将使用一种高级inline hook技术来实现更隐蔽的inlinehook技术。 二、更改offset实现跳转 如何不给函数添加或覆盖新指令,就能跳转到我们新的内核函数中去呢?我们知道实现一个系统调用的函数中不可能把所有功能都在这个函数中全部实现,它必定要调用它的下层函数。如果这个下层函数也可以得到我们想要的过滤信息等内容的话,就可以把下层函数在上层函数中的offset替换成我们新的函数的offset,这样上层函数调用下层函数时,就会跳到我们新的函数中,在新的函数中做过滤和劫持内容的工作。原理是这样的,具体来分析它该怎么实现, 我们去看看sys_read的具体实现: linux-2.6.18/fs/read_write.ca *** linkage ssize_t sys_read(unsigned int fd, char __user * buf, size_t count){ struct file *file; ssize_t ret = -EBADF; int fput_needed; file = fget_light(fd, &fput_needed); if (file) { loff_t pos = file_pos_read(file); ret = vfs_read(file, buf, count, &pos); file_pos_write(file, pos); fput_light(file, fput_needed); } return ret;}EXPORT_SYMBOL_GPL(sys_read); 我们看到sys_read最终是要调用下层函数vfs_read来完成读取数据的操作,所以我们不需要给sys_read添加或覆盖指令, 而是要更改vfs_read在sys_read代码中的offset就可以跳转到我们新的new_vfs_read中去。如何修改vfs_read的offset呢?先反汇编下sys_read看看: [root@xsec linux-2.6.18]# gdb -q vmlinuxUsing host libthread_db library "/lib/libthread_db.so.1".(gdb) disass sys_readDump of assembler code for function sys_read:0xc106dc5a : push %ebp0xc106dc5b : mov %esp,%ebp0xc106dc5d : push %esi0xc106dc5e : mov $0xfffffff7,%esi0xc106dc63 : push %ebx0xc106dc64 : sub $0xc,%esp0xc106dc67 : mov 0x8(%ebp),%eax0xc106dc6a : lea 0xfffffff4(%ebp),%edx0xc106dc6d : call 0xc106e16c 0xc106dc72 : test %eax,%eax0xc106dc74 : mov %eax,%ebx0xc106dc76 : je 0xc106dcb1 0xc106dc78 : mov 0x24(%ebx),%edx0xc106dc7b : mov 0x20(%eax),%eax0xc106dc7e : mov 0x10(%ebp),%ecx0xc106dc81 : mov %edx,0xfffffff0(%ebp)0xc106dc84 : mov 0xc(%ebp),%edx0xc106dc87 : mov %eax,0xffffffec(%ebp)0xc106dc8a :

相关文章

黑客代码大全可复制(黑客代码大全可复制代码雨手机)

黑客代码大全可复制(黑客代码大全可复制代码雨手机)

本文导读目录: 1、黑客DOS入侵代码大全 2、入侵软件 3、手机qq整人代码大全谁有? 发一下 谢谢 4、手机QQ的整人代码大全 5、oppo手机黑客代码 黑客DOS入侵代码大全...

被骗款后追款技巧情况说明「网赌银行卡的资金来源怎么解释」

被骗款后追款技巧情况说明「网赌银行卡的资金来源怎么解释」

催还通知_______________单位:你单位于年月日某工程欠我单位材料款元整(有合同写合同编号)。 该款现已到清偿期,我单位要求贵公司马上履行还款义务,否则我单位将严格按照合同及法律规定主张权...

黑客搞破坏,黑客网络和现实一样吗,黑客 密码

6.Snyk 的计算数据37.16 @dlsym,依据供给的库函数称号,搜索so库中的函数方位在2019年,加拿大拉瓦尔大学学生 Ian Bouchard 发现了一种新技能,能够在运转有 PHP7...

公安局是不是能查到全国这个人住在什么宾馆

公安局是不是能查到全国这个人住在什么宾馆 专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!众所周知,现如今是互联网的时代,人们的生活也有了很大的变化,而且网络上充斥着各种各样的...

远程监控手机软件下载安装(远程监控手机软件下载安装,安防)

远程监控手机软件下载安装(远程监控手机软件下载安装,安防)

本文目录一览: 1、安装手机远程监控要在手机上下载那个软件? 2、摄像头监控怎么安装在手机? 3、手机远程监控app下载与安装安全吗 4、nked摄像头下载什么软件 5、手机与监控连接...

周鸿为对比硬度:弓箭射苹果、小米、奇酷手机

都说“城会玩”,如今看来,“红衣教主”才真的是爱玩。 近日,周鸿在微信朋友圈做了一把吸引住目光的事情,平常玩弓弩不舒服,这次把弓弩当做环靶,细心一看,四台手机上各自为――iPhone 6 Plus、...