ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Обход Android RASP: Скрытая нативная инструментация с помощью Renef (Часть 2)

#AndroidSecurity #

#RASPBypass

#Renef

#NativeFunctionHooking

#PLTGOT

#CyberSecurity

#DynamicInstrumentation

#PenetrationTesting

#MobileSecutiy

#InlineTrampoline

Автор: FatalSec

Загружено: 2026-03-14

Просмотров: 701

Описание: В первой части мы рассмотрели перехват вызовов на уровне Java с использованием динамической инструментальной среды Renef. Сегодня мы углубимся в перехват вызовов нативных функций.

Современные решения для самозащиты приложений во время выполнения (RASP), такие как GarudaDefender, активно отслеживают нативную память и таблицы символов. Стандартные встроенные перехватчики (trampoline hooks), которые изменяют первые несколько байтов пролога функции, являются шумными и легко обнаруживаются.

В этом видео мы рассмотрим гораздо более скрытый подход: перехват PLT/GOT. Нацеливаясь на глобальную таблицу смещений (GOT), а не на саму функцию, мы можем точно перехватывать вызовы библиотек, таких как libc.so (например, strcmp()), не вызывая срабатывания сигналов тревоги о нарушении целостности памяти.

🔍 Что вы узнаете из этого видео:
• Архитектурные различия между встроенными перехватчиками (trampolines) и перехватчиками PLT/GOT.

• Почему агрессивные решения RASP обнаруживают стандартные инструменты инструментальной обработки.

• Как использовать Renef для поиска PLT/GOT в памяти.

• Написание пользовательского скрипта на Lua для скрытого перехвата функции strcmp() внутри libc.so.

• Живая демонстрация обхода встроенных проверок GarudaDefender на предмет несанкционированного доступа.

Упомянутые инструменты и ресурсы:
• Фреймворк Renef: https://github.com/Ahmeth4n/renef
• GarudaDefender (целевое приложение): https://github.com/kikyps/GarudaDefender
• Обход проверки целостности библиотеки:    • Bypass Integrity Checks for Android System...  

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Обход Android RASP: Скрытая нативная инструментация с помощью Renef (Часть 2)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Lider kraju zabity / Dowództwo wojskowe zniszczone / Iran pilnie wnioskuje o negocjacje

Lider kraju zabity / Dowództwo wojskowe zniszczone / Iran pilnie wnioskuje o negocjacje

TUSK I JEGO LUDZIE MUSZĄ PRZEPROSIĆ? Przełomowy wyrok w obronie wolnego słowa! | W Punkt

TUSK I JEGO LUDZIE MUSZĄ PRZEPROSIĆ? Przełomowy wyrok w obronie wolnego słowa! | W Punkt

Обход проверок целостности системных библиотек Android

Обход проверок целостности системных библиотек Android

iOS 8kSec Challenge3: TraceTheMaps

iOS 8kSec Challenge3: TraceTheMaps

iOS: 8KSEC Challenge2 (статический анализ и манипуляции во время выполнения)

iOS: 8KSEC Challenge2 (статический анализ и манипуляции во время выполнения)

Обход уязвимости RASP в Android: Введение в Renef и перехват Java-запросов (Часть 1)

Обход уязвимости RASP в Android: Введение в Renef и перехват Java-запросов (Часть 1)

Убийца Cursor от Google – ИИ-редактор кода Antigravity с бесплатной моделью Gemini 3.5 Pro

Убийца Cursor от Google – ИИ-редактор кода Antigravity с бесплатной моделью Gemini 3.5 Pro

Что с нами не так?!

Что с нами не так?!

Dune: Part Three | Official Teaser Trailer

Dune: Part Three | Official Teaser Trailer

Законы о возрастных ограничениях Linux стремительно меняются, обновления Rust, дебаты об IPv6, ИИ...

Законы о возрастных ограничениях Linux стремительно меняются, обновления Rust, дебаты об IPv6, ИИ...

How to Track the People Tracking YOU

How to Track the People Tracking YOU

«Телефон-призрак»: как остановить отслеживание с помощью 5G и SIM-карт.

«Телефон-призрак»: как остановить отслеживание с помощью 5G и SIM-карт.

Доступ к местоположению, камере и микрофону любого устройства 🌎🎤📍📷

Доступ к местоположению, камере и микрофону любого устройства 🌎🎤📍📷

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Dark Web РАСКРЫТ (БЕСПЛАТНО + Инструмент с открытым исходным кодом)

Блокировка Telegram: как генералы ФСБ наживаются на Чебурнете | Расследование

Блокировка Telegram: как генералы ФСБ наживаются на Чебурнете | Расследование

I Bought a Linux Phone in 2026

I Bought a Linux Phone in 2026

Nvidia Tried to Stop This... 2X VRAM GPU Mod

Nvidia Tried to Stop This... 2X VRAM GPU Mod

Building the PERFECT Linux PC with Linus Torvalds

Building the PERFECT Linux PC with Linus Torvalds

Diuna: Część trzecia - Oficjalny zwiastun #1 PL

Diuna: Część trzecia - Oficjalny zwiastun #1 PL

OSINT для начинающих: узнайте всё о ком угодно!

OSINT для начинающих: узнайте всё о ком угодно!

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]