首页
社区
课程
招聘
[求助]动态调试so文件时的问题
发表于: 2014-6-3 16:29 15672

[求助]动态调试so文件时的问题

2014-6-3 16:29
15672
按书中动态调试so文件的步骤,当选中需要的进程确定后,IDA出现如下对话框:



请问虫大,这是怎么回事呀?
左下角的地址不断增加,等了20分钟还没有动静,请虫大指教

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 163
活跃值: (1623)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
这个如果不需要检测加密算法,可取消。
2014-6-3 19:51
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
检测一个多小时后,当然啥也没检测到,与取消的效果一样,这样在IDA中打开后,就是以二进制的形式打开的,什么也没识别出来

这说明了什么? 整个程序加密了,还是SO文件加密了?
2014-6-3 20:34
0
雪    币: 163
活跃值: (1623)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
一般是ARM汇编。估计被加密了。
2014-6-4 16:53
0
雪    币: 459
活跃值: (398)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
5
楼主,啥子书~~
2014-6-4 16:56
0
雪    币: 30
活跃值: (56)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
是findcrypt插件的原因,这个插件功能是查找加密库的初始化常量值,估计是调试so的时候ida把进程的所有内存map到ida,这个插件就对所有内存空间查找,所有很慢
2014-6-6 12:29
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
慢还不是主要原因,等了一个多小时,啥也没查到,最终以二进制形式显示,呵呵
2014-6-7 17:35
0
游客
登录 | 注册 方可回帖
返回
//