看啥推荐读物
专栏名称: 哆啦安全
软件开发类、安全研究类的技术分享、资源共享、远程支撑、技术交流等知识分享平台,以CSDN、知识星球等平台进行交流、分享、学习,欢迎加入知识星球与10年以上在嵌入式、内核、驱动、算法、安全相关实战经验丰富的多位专家进行互动交流、共同进步!
今天看啥  ›  专栏  ›  哆啦安全

AOSP源码定制-内核驱动编写

哆啦安全  · 公众号  ·  · 2024-04-23 08:55
AOSP源码定制-内核驱动编写介绍有时候为了分析一些壳的检测,需要在内核层面对读写相关的操作进行监控,每次去修改对应的内核源码编译重刷过于耗时耗力,这里就来尝试编写一个内核驱动,载入后监控读写。前提已经同步对应版本的内核源码并编译,这里不赘述。真机测试并root。开启配置比起直接改源码,编译模块载入模块,不需要反复修改源码并刷入内核,相比较用frida等框架更不容易检测(就是因为frida检测才用这个)。先为编译配置开启内核可加载、卸载等选项:CONFIG_MODULES=YCONFIG_STRICT_MEMORY_RWX=N / CONFIG_DEBUG_RODATA=NCONFIG_DEVMEM=YCONFIG_DEVKMEM=YCONFIG_KALLSYMS=YCONFIG_KALLSYMS_ALL=YCONFIG_HAVE_KPROBES=YCONFIG_HAVE_KRETPROBES=YCONFIG_HAVE_FUNCTION_TRACER=YCONFIG_HAVE_FUNCTION_GRAPH_TRACER=YCONFIG_TRACING=YCONFIG_FTRACE=Y在内核源码目录下执行命令(前面编译过一次,会有导入过系统变量 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照