能力值:
( LV2,RANK:10 )
|
-
-
26 楼
是从soinfo里构建段表吗及dynamic节吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
不錯, 正在研究...
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
dump出来和ida运行时attach上去内存dump出来一样,还是函数名和函数体都有问题,这是碰到了啥对抗?
|
能力值:
( LV12,RANK:300 )
|
-
-
29 楼
为什么这个ELF就DUMP失败或找不到路径,强壳都能解决这个不行啊?这可是可执行文件一个全新的领域,楼主赶紧瞅瞅什么情况导致的我也想研究一下为啥不行
|
能力值:
( LV12,RANK:300 )
|
-
-
30 楼
ThomasKing
额,这个得靠你自己
从零打造简单的SODUMP工具楼主给研究研究为啥DUMP一个简单的就出不来你这东西难道需要更新版本了,这是ELF可执行文件。和so是用们是兄弟
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
需要細心研究
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
你好,怎么从内存中dump so文件
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
这个贴不能沉
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
楼主威武
|
能力值:
( LV1,RANK:0 )
|
-
-
35 楼
QEver
表示从来都是直接内存dump,然后把elf header修一下就行了。什么什么表的,看着就头痛
请问大佬们,如何修复呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
模拟器里面脱不了,找不到SO
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
刘江浩
你好,怎么从内存中dump so文件
可以用IDA attach上去根据ModuleBase和size用脚本就行
static main(void)
{
auto fp, begin, end, ptr;
fp = fopen("d:\\dump.so", "wb");
begin = 0x75ED5000;
end = begin + 0x23000;
for ( ptr = begin; ptr < end; ptr ++ )
fputc(Byte(ptr), fp);
}
也可以直接运行后用objection的memory dump from_base命令很方便!
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
mztang
请问大佬们,如何修复呢?
可以参考TK大神之前的文章或者F8的SoFixer源码https://github.com/F8LEFT/SoFixer/blob/master/ElfRebuilder.cpp
|
能力值:
( LV3,RANK:30 )
|
-
-
39 楼
memory dump from_base dump出来的文件在哪,找不到
|
|
|