首页
社区
课程
招聘
[原创]linker init汇编c语言对照--加固相关
发表于: 2015-3-4 12:16 8903

[原创]linker init汇编c语言对照--加固相关

2015-3-4 12:16
8903
由于linker的符号都被抹去了。造成调试的时候,下断点不方便。现在发出常用的加壳断点地址,给大家分享一下。
如果so库,有.init段,即.init_array,就会被这两个函数先后调用。这个能用来做加固。

参考:linker源代码

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 2323
活跃值: (4118)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
2
多谢分享
2015-3-4 12:58
0
雪    币: 250
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个偏移不是一个定值。 查看这个偏移值也很简单,从自己手机里拉取出linker   用ida静态看一下即可。
2015-3-6 11:16
0
雪    币: 416
活跃值: (509)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
你的意思是,不同版本的linker的这个偏移值,是不同的?
这一点,我倒是没有注意。
2015-3-6 17:50
0
雪    币: 250
活跃值: (251)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
对  就是这个意思。。。
2015-3-6 22:01
0
游客
登录 | 注册 方可回帖
返回
//