能力值:
( LV4,RANK:50 )
|
-
-
2 楼
好屌啊。。
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
一种常用反分析技巧
|
能力值:
( LV3,RANK:30 )
|
-
-
4 楼
直接暴露姓名是不是不太好...
|
能力值:
( LV9,RANK:310 )
|
-
-
5 楼
和某公司的SO修改类似^_^
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
不改分析代码, 只改 so 可以吗?
|
能力值:
( LV13,RANK:360 )
|
-
-
7 楼
0CCh-mark..
|
能力值:
( LV13,RANK:360 )
|
-
-
8 楼
你这么水帖子。。还不如多写点东西给大家学习学习
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
什么意思?改elf文件?其实我们就是这么做的,要不是觊觎ida的f5,这么做真得是很辛苦。
给你上张截图。
通过将重定位表拷贝出来,并且修正elfheader,添加新的节表等手段,ida就能加载而不报错了。不过需要修复的工作好像还不只这些。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
我发现它不是甚麼特殊保护, 只是用另一ELF观展示。
因為一般工具用link方法解读可重定位代码,然而它用 loadable (已经过linking) 代码展示。
另外 .Alibaba 从0x140024 拷贝长度 0x2E 到 0x1D868E 把 "This ELF protected by AliBaBa zhiming (知鸣)!" 覆盖。
现因没有把代码修復,没法分析下去。
|
能力值:
( LV13,RANK:360 )
|
-
-
11 楼
求份工具 Ce 图中的工具 方便么 
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
I will upload a copy to Baidu.
http://cerbero.io/profiler/
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
百度云开放三天。
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
试用,CE貌似挺强大!
支持WinDos2K
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
[QUOTE=Matrix;1359729]什么意思?改elf文件?其实我们就是这么做的,要不是觊觎ida的f5,这么做真得是很辛苦。
给你上张截图。
通过将重定位表拷贝出来,并且修正elfheader,添加新的节表等手段,ida就能加载而不报错了。不过需要修复的工作好像还不只这些。[/QUOTE]
readelf读出来的section里的值都是假的,通过还原的dynamic段拿到的才是真的,感觉像是把原so变形之后放在第二个PT_LOAD段里面了,所以dynamic段中索引的东西的偏移都在第二个PT_LOAD段中,分析文件格式后有感。。。
|
能力值:
( LV3,RANK:20 )
在线值:

|
-
-
16 楼
混进高手帖子中。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
[QUOTE=Matrix;1359729]什么意思?改elf文件?其实我们就是这么做的,要不是觊觎ida的f5,这么做真得是很辛苦。
给你上张截图。
通过将重定位表拷贝出来,并且修正elfheader,添加新的节表等手段,ida就能加载而不报错了。不过需要修复的工作好像还不只这些。[/QUOTE]
可否上载已改的 libmobisec.so 看看?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
冰山一角
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
支持下,,,,,,,,,,,,
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
20 楼
学习学习
|
|
|