首页
社区
课程
招聘
[原创]菜鸟之2015MSC解题思路
发表于: 2015-1-28 17:38 27811

[原创]菜鸟之2015MSC解题思路

2015-1-28 17:38
27811
收藏
免费 3
支持
分享
最新回复 (55)
雪    币: 204
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
思路写的清楚啊,感谢
2015-1-28 22:23
0
雪    币: 5451
活跃值: (3537)
能力值: ( LV5,RANK:75 )
在线值:
发帖
回帖
粉丝
27
果断收藏,讲的很细致!给个原版第三题的apk呗,本地的apk让我整废了。teapple@163.com
2015-1-28 22:28
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
28
东西在公司,明天我都传上来吧
2015-1-28 22:43
0
雪    币: 170
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
好贴,mark一下慢慢消化
2015-1-28 23:10
0
雪    币: 49
活跃值: (58)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
30
楼主的贴必须是精华啊:)
2015-1-28 23:45
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
请问为何我动态调式 来这里不解码?
而且下断后F9 就出现错误 而且不会断在这里

libmobisec.so:5DA40234 DCB 0x10
libmobisec.so:5DA40235 DCB 0xB5 ;
libmobisec.so:5DA40236 DCB 0x82 ;
libmobisec.so:5DA40237 DCB 0xB0 ;
libmobisec.so:5DA40238 DCB 0x6C ; l
libmobisec.so:5DA40239 DCB 0x46 ; F
libmobisec.so:5DA4023A DCB    0
libmobisec.so:5DA4023B DCB 0x20
2015-1-29 04:29
0
雪    币: 24
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
请问一下应该怎么在Jni_Onload函数下断点呢?新手一枚,谢谢呀
2015-1-29 09:06
0
雪    币: 335
活跃值: (263)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
小雨V5骚年...
2015-1-29 09:24
0
雪    币: 29
活跃值: (499)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
34
赞,分享即是美德!
2015-1-29 10:08
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
学习了,支持楼主
2015-1-29 10:12
0
雪    币: 59
活跃值: (185)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
36
楼主威武
2015-1-29 10:27
0
雪    币: 1216
活跃值: (230)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
感谢,收藏学习
2015-1-29 10:50
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
38
2个月就这么厉害了,路过学习
2015-1-29 11:00
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
39
见笑了,很早以前就看过你的IDA脚本的问题那时候我还不知道什么是IDA
2015-1-29 13:13
0
雪    币: 133
活跃值: (587)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
40
题目在哪里看   那个大赛页面看不了  楼主有吗
2015-1-29 14:57
0
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
41
内存中dump的起始地址就是用ida搜关键字还是有什么别的方法,这题关键字值dey就只出现一次?ida的搜索好像很慢
2015-1-29 14:59
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
42
好像libmobsecx就是头
2015-1-29 15:33
0
雪    币: 48
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
新手,路过,完全看不懂啊,怎么办?
2015-1-29 20:52
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
44
看看基础的书吧
2015-1-29 23:24
0
雪    币: 36
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
45
马克一下,准备开始学习
2015-1-30 11:00
0
雪    币: 13
活跃值: (52)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
学习拉!谢谢楼主!
2015-1-30 17:02
0
雪    币: 7
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
既然连调试器跑不起来,你怎么动态调试的?
2015-1-30 21:53
0
雪    币: 27
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
终于看出点端倪了,学习
2015-2-2 10:17
0
雪    币: 49
活跃值: (58)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
49
" 2.IDA附加跑程序,发现会退出,又是反调试,那就需要去掉反调试。
到了第三题,为了保险起见,直接在ptrace下断点好了,IDA载入libmobisec.so
找到ptrace函数的引用  "

想请教楼主这句话的意思 , 不太理解 , 以及ptrace在反调试中起到的作用
我百度过一会儿,没有找到答案 ,麻烦了~
2015-2-2 11:11
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
50
ptrace 相当于把debuggerport占掉了,使得其他调试器无法附加
2015-2-2 12:51
0
游客
登录 | 注册 方可回帖
返回
//