首页
社区
课程
招聘
[旧帖] linux下的so文件如何分析 0.00雪花
发表于: 2013-6-19 16:32 22731

[旧帖] linux下的so文件如何分析 0.00雪花

2013-6-19 16:32
22731
拿到一个linux的so文件,ida打开完全看不懂指令

想知道,so文件有没有办法转成windows下的dll或lib

如果不能转换,那要逆向分析so文件需要了解哪些东西(不会是asm吧)

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (15)
雪    币: 28
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
指令看不懂?是什么处理器平台?
2013-6-19 16:50
0
雪    币: 213
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
android手机的,arm平台的吧, 跟windows的完全不一样啊
2013-6-19 16:54
0
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
4
IDA啊 看ARM汇编,如果你有F5就另说了
2013-6-19 19:02
0
雪    币: 65
活跃值: (545)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
ndisasm -h
2013-6-20 12:14
0
雪    币: 65
活跃值: (545)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
so要转成dll? 非常困难吧。
so的函数是linux里面的,如果要转岂不是要把用到的linux函数都重新写一遍?
2013-6-20 14:43
0
雪    币: 213
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
ida 看了看,   arm指令好多看不懂啊~~ 看来只能试试学习arm了
2013-6-20 15:13
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
使用objdump反汇编,用readelf 查看文件结构, 这两个工具在软件包 binutils中.
安装 binutils:
fedora,redhat: yum install binutils
ubuntu,Mint等:  apt-get install binutils
Archlinux: pacman -S binutils

用Intel格式汇编输出反汇编指令:  objdump -d -M intel  xxxx.so
2013-6-20 20:37
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
arm-linux-androideabi-objdump.exe这个应用可以反编译so,不过出来的代码还是arm的
2013-6-26 21:33
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
跨平台移植都是有源码,然后交叉编译的
2013-6-28 08:10
0
雪    币: 28
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
和 Windows 的 dll 道理是一样的。
2013-6-28 16:27
0
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
Also can use IDA remote debugging.... like running in VMWare
2013-6-29 01:58
0
雪    币: 213
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
good idea
2013-6-29 12:56
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
还有一种方法是,用ld_preload加载进来,直接用gdb调
2013-7-2 09:01
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
学习了  期待高人回复
2013-7-8 20:28
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
楼主能否贴张图看看
2013-7-9 09:09
0
游客
登录 | 注册 方可回帖
返回
//