首页
社区
课程
招聘
[旧帖] [讨论]有没有做过高通AMSS逆向的? 0.00雪花
发表于: 2012-10-28 12:48 1906

[旧帖] [讨论]有没有做过高通AMSS逆向的? 0.00雪花

2012-10-28 12:48
1906
最近看了下夏普的Android手机,Docomo的型号支持输入解锁码之后解除SIM卡锁定。
其中的TI平台的机器这个解锁码正确性的判定直接做在了应用层,IDA一下也不复杂,因此已经被搞定。
但是高通平台的是通过ONCRPC/QMI执行远程调用,验证在AMSS的代码中(strings可以看到一些线索)。
问题是,现在即使DUMP出了AMSS,因为貌似是不太标准的ELF,IDA几乎没认出什么。
就算要找到引用这些string的代码,直接地址我不太清楚代码被加载到了哪里,或者偏移量+PC这个就更不好找了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 28
活跃值: (51)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
还有个线索就是ONCRPC的调用的program id,是uint32_t的立即数。
2012-10-28 12:50
0
雪    币: 28
活跃值: (51)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
已经判明是hexagon处理器,objdump可反汇编之,问题解决。
2012-10-31 13:21
0
游客
登录 | 注册 方可回帖
返回
//