一種hook libc庫函數的簡易方案

1、概述 有時候咱們分析/逆向ELF文件時,可能想直接運行ELF看看效果,同時又想捕獲ELF文件用了哪些字符串、回連地址&端口、操做了哪些文件等等特徵信息。這時咱們能夠巧妙的借用LD_PRELOAD,來實現一種簡易的hook libc庫函數方案來打印咱們想要的特徵信息。web 固然咱們還能夠用APK/ELF沙箱、HOOK等方式捕獲更加詳細的信息,咱們這裏不討論,只就LD_PRELOAD來簡單介紹。
相關文章
相關標籤/搜索