-
-
[求助]IDA 动态调试so库,断点问题
-
发表于:
2013-10-15 14:44
16783
-
使用IDA动态分析了程序 的so库, 然后得到了关键入口函数的偏移。 A286 。 根据逻辑,这里是肯定会调用 的。
然后开启IDA的动态调试, ctrl+s 找到相应的so 。
此时在列表中有两个so . 一个是R X 一个是R W,根据静态分析的偏移量找过来,再根据十六进制来对比。 确定RW处是真实的函数。
但此时这两个so段均显示为DCB,而不是汇编指令,F2加了断点后,也断不下来。。。
请问1:RW 与RX两个有什么区别?我的理解 X是可执行,所以应该是.text段中的代码,但实际情况却是RW中是代码。
请问2:如何在DCB的这种数据中加断点,并断下来?


[培训]传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!