能力值:
( LV3,RANK:30 )
|
-
-
26 楼
第二题感觉最简单啊,随便输入一次密码后,把那个SO从内存里DUMP出来,IDA分析,密码就在那里了
|
能力值:
( LV5,RANK:75 )
|
-
-
27 楼
谢谢QEver大神,学习中!
|
能力值:
( LV4,RANK:45 )
|
-
-
28 楼
娜迦的比赛?有没连接?
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
多谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
mark下,回去好好研究下。谢谢楼主的无私分享。
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
顶楼主 学习
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
请教一下大神。第二题我使用 kill -19暂停进程后 ida 附加,kill -18恢复后,ida F9以后apk 就退出了。不知道这种方法还有什么特别需要注意的地方,比如 jdb 的执行或者其他的什么?
求大神赐教啊!
另外娜迦的比赛百度搜索不到,不知道那个比赛叫什么名字,能告知一下吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
顶 学习
|
能力值:
( LV4,RANK:40 )
|
-
-
34 楼
来阿里吧 我们这边再找移动安全漏洞挖掘的
|
能力值:
( LV8,RANK:138 )
|
-
-
35 楼
膜拜Q神……orz
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
膜拜Q神……orz
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
我很耐心地看完了,新手还要慢慢学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
请教一下楼主,gDvm.userDexFiles这个结构体相对于gDvm的偏移是如何得到的?
可以在libdvm.so中获得gDvm的地址,但是由于DvmGlobals结构体在编译时受到平台及其他宏定义的影响,userDexFiles的偏移可能不是一个定值,而是变化的。
请问楼主如何跟踪这个值?
在dvmHashTableLookup上下断点,也不是一个可行的方案,太多此调用了。
|
能力值:
( LV12,RANK:270 )
|
-
-
39 楼
我回复你私信说过这个问题,根据实际情况,挑一个带引用的函数逆一下就行了。
调用次数太多没有任何影响
|
能力值:
( LV5,RANK:60 )
|
-
-
40 楼
一年过去了,再次回来看看,收获很大,谢谢楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
请教大神,我在做dex加壳相关工作,需要代码里获取gDvm.userDexFiles的地址,但是不同系统上userDexFiles的偏移不太一样,有什么办法可以在代码里精确定位吗?谢谢!
|
能力值:
( LV3,RANK:20 )
|
-
-
42 楼
真大佬
|
|
|