这个题目我以为是考的怎么进行提权,结果原来是这样的:
1. DexClassLoader 动态载入应用可写入的 dex 可执行文件
2. java.lang.Runtime.exec 方法执行应用可写入的 elf 文件
3. System.load 和 System.loadLibrary 动态载入应用可写入的 elf 共享对象
4. 本地代码使用 system、popen 等类似函数执行应用可写入的 elf 文件
5. 本地代码使用 dlopen 载入应用可写入的 elf 共享对象
6. 利用 Multidex 机制

以第2点为例,这个答案的意思应该是应用有个地方调用了Runtime.exec,如果把文件路径改为攻击者写入的elf文件(因为有写入权限),然后应用执行的时候执行。

相关文章:

  • 2021-12-26
  • 2022-12-23
  • 2022-12-23
  • 2021-08-14
  • 2021-07-15
  • 2021-07-28
  • 2022-12-23
  • 2021-10-24
猜你喜欢
  • 2021-10-28
  • 2021-12-13
  • 2021-11-30
  • 2021-09-26
  • 2021-11-21
  • 2021-09-04
  • 2021-06-10
相关资源
相似解决方案