首页
社区
课程
招聘
[求助]ida脱壳执行到sub指令,调试断开
发表于: 2016-11-6 17:21 7024

[求助]ida脱壳执行到sub指令,调试断开

2016-11-6 17:21
7024
在使用ida调试app脱壳,执行到sub指令,调试断开,指令如下,初学脱壳,请论坛各位大神多多指导!
debug115:B34C7014 SUB             SP, SP, #0x108

命令行错误提示:Error: Oops! internal error 30185 occured.

附件是ida界面截图!

ps:sub是相减的命令,自己怀疑是把内存指针指向空了。不知道对不对?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
几天了,大家帮忙分析下,不想这样就沉了哈!
2016-11-9 08:56
0
雪    币: 44
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
是不是别的线程在反调试然后中止了程序,重点看看线程创建的地方
2016-11-9 09:46
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
debug115:B34C7014 SUB             SP, SP, #0x108  
这一个指令不能跳转进去了
2016-11-9 09:55
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你好,不是反调试。反调试在下面cmp R0 #0进行线程比较。然后一般遇到反调试是手机上的软件直接退出。我这种情况是软件没退出,调试断了。
命令行错误提示:Error: Oops! internal error 30185 occured.
2016-11-9 09:56
0
雪    币: 500
活跃值: (995)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
https://www.hex-rays.com/products/decompiler/manual/failures.shtml#02
这是ida官网给出的internal error出错情况,对照下看对你有帮助没有
2016-11-9 15:07
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
谢谢哥,这个好像是讲了ida出错软件提交错误报告的。我的没有那个对话框弹出来。
2016-11-9 15:49
0
雪    币: 256
活跃值: (377)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
先把其他线程都暂停,再步过这一句,如果还是断开,换gdb试试,有可能是android_server本身的奇怪的bug。
2016-11-11 22:30
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
你好,怎么暂停其他线程呢?我用了另外方法,改变pc指向下一个指令。结果就这样跳过了。
2016-11-13 23:15
0
雪    币: 490
活跃值: (512)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10

可以尝试换下IDA版本。

最后于 2021-9-29 14:31 被得码西亚编辑 ,原因: 已解决
2020-2-27 00:53
0
游客
登录 | 注册 方可回帖
返回
//