首页 > 试题广场 >

Android如果有一个任意写入的漏洞,如何将写权限转成执行

[问答题]
Android如果有一个任意写入的漏洞,如何将写权限转成执行权限
推荐
答出两条及以上即可给满分
1. DexClassLoader 动态载入应用可写入的 dex 可执行文件
2. java.lang.Runtime.exec 方法执行应用可写入的 elf 文件
3. System.load 和 System.loadLibrary 动态载入应用可写入的 elf 共享对象
4. 本地代码使用 system、popen 等类似函数执行应用可写入的 elf 文件
5. 本地代码使用 dlopen 载入应用可写入的 elf 共享对象
6. 利用 Multidex 机制
发表于 2018-07-25 21:00:02 回复(0)