• 重学ELF文件格式

     · 25 min read  · tower

    ELF文件格式的讨论已经存在非常多的文章,这里试图从另一个角度来讨论如何学习ELF文件格式。

  • 如何快速计算Android进程模块自身的加载基地址?

     · 6 min read  · tower

    在Android安全开发中,经常需要获取进程内模块的加载基地址,获取方法一般有:maps和dl_iterate_phdr。

  • Android进程内存布局:主线程的栈顶是多少?

     · 11 min read  · tower

    最近开发一个基于unicron的模拟执行库,为了更好地模拟进程和线程的一些特性(比如线程本地存储),需要知道Android进程的实际内存布局