YenKoc
YenKoc
> 这个库的功能应该是使用by_dlopen、by_dlsym去获取已经加载到内存中的库的函数地址,以绕过系统限制。 但是它并不支持直接去加载一个私有库。 > > 这是我的理解,不知道正不正确。 是哈,师傅,我当时理解错了,我已经解决问题了,谢谢师傅
哦哦,感谢大佬的回复和建议,我去查下资料,如果实现方式优雅且稳定,给大佬提pr
> > 什么意思啊?没看懂呢。。 > > 感觉应该意思是选中一个hex地址然后shift+g直接把选中的地址填充到jump的输入框里面的意思吧,听起来确实比较方便的 是这个意思的,哈哈
> 什么意思啊?没看懂呢。。 下面有大佬好像懂我的意思了。。我最近有点忙,忘记看消息了
先设置好代理,然后再扫二维码打开,直接打开会变成h的东西
我是用pixel4搞得,还下了一个qrcode scanner,连上代理,扫二维码就搞定了,就是app的webview没抓到,可能有证书校验
遇到同款问题。。。
> i try it,but Unfortunately when i use this foxmanager to instal movecert,the app is crash. My testing machine is pixel4 on Android10
[mac]% ./mac arbitraryWrite_poc.mac [1] 34264 segmentation fault ./mac arbitraryWrite_poc.mac
Hi, Have you solved this issue? I encountered same issue. Fxxk. I don't even see any errors from console.