基于 GKI android12-5.10 内核源码,详细分析 Android 中 Seccomp BPF 的安装和验证全部流程,Seccomp User Notification 机制,以及 Android 上的 Seccomp BPF 使用。
使用 Shortery 解决爱思助手导致的 Mac 锁屏不熄屏问题
使用 IDA Python 修改基本块的背景颜色
从 frida-server 中提取 frida-agent
硬件断点的一些研究
目前包含【1】种虚假控制流与反混淆脚本
免编译LLVM,使用NDK加载pass插件(Linux和macOS)
通过静态 Patch 内核来给安卓设备实现 ROOT 后门
为ArchLinux配置WakeOnLan
如何编译自己设备的GKI image
使用 CLion 调试 LLVM Pass Plugin
获取函数和全局变量的 annotation