LLeaves Blog
首页
搜索
友情链接
留言板
建站教程
NotionNext介绍
往期整理
文章分类
历史归档
文章标签
文章
49
分类
7
标签
39
首页
搜索
友情链接
留言板
建站教程
NotionNext介绍
往期整理
文章分类
历史归档
文章标签
Android安全
SystemUI As EvilPiP
发布于: 2024-10-4
最后更新: 2024-10-9
次查看
Android
悬浮窗覆盖攻击
目录
0%
0x00 参考
0x01 引言
0x02 问题说明
1. 概述
2. Target Running State Detect
3. Background Activity Launch (BAL)
4. Background Persistent Processaaass
0x03 Bypass BAL
1. Analyse BAL Restriction
2. PIP: Picture In Picture画中画
3. Attack - SourceRectHint To EoP(CVE-2023-40116)
4. Attack - ActivityOptions To EoP(CVE-2023-21269)
5. 未完结的故事-画中画 CVE-2024-34737
0x04 Side-Channel For Running-State
1. Abuse startService
2. Abuse ApplicationInfo
0x05 Breaking LMKD & BEL
1. Privilege Process & High Priority
2. Abuse AccountManager
LLeaves
Happy Hacking
文章
49
分类
7
标签
39
最新发布
CVE-2024-31317 Zygote命令注入提权system分析
2025-11-24
Android Data Encryption-从百草园Patch到三味书屋
2025-10-7
Magisk V26.1源码分析
2025-9-26
Android ART虚拟机执行流程示意图
2025-8-27
eBPFDexDumper更新-添加抽取代码dump功能
2025-8-27
ByteCTF2021 EasyDroid复现
2025-6-15
公告
目录
0%
0x00 参考
0x01 引言
0x02 问题说明
1. 概述
2. Target Running State Detect
3. Background Activity Launch (BAL)
4. Background Persistent Processaaass
0x03 Bypass BAL
1. Analyse BAL Restriction
2. PIP: Picture In Picture画中画
3. Attack - SourceRectHint To EoP(CVE-2023-40116)
4. Attack - ActivityOptions To EoP(CVE-2023-21269)
5. 未完结的故事-画中画 CVE-2024-34737
0x04 Side-Channel For Running-State
1. Abuse startService
2. Abuse ApplicationInfo
0x05 Breaking LMKD & BEL
1. Privilege Process & High Priority
2. Abuse AccountManager