能力值:
( LV4,RANK:50 )
|
-
-
2 楼
.
最后于 2020-5-15 14:45
被xmhwws编辑
,原因:
|
能力值:
( LV13,RANK:923 )
|
-
-
3 楼
最后于 2020-3-30 16:59
被大帅锅编辑
,原因:
|
能力值:
( LV13,RANK:923 )
|
-
-
4 楼
不知你怎么回事,我upx就成功了
最后于 2020-3-30 16:26
被大帅锅编辑
,原因:
|
能力值:
( LV13,RANK:923 )
|
-
-
5 楼
至于主函数main,我猜在0x1C8448 一般那个__libc_init第三个参数也就是R2就是main函数
最后于 2020-3-30 16:59
被大帅锅编辑
,原因:
|
能力值:
( LV12,RANK:290 )
|
-
-
6 楼
用UPX工具直接解压缩不好么??为什么要手脱??
|
能力值:
( LV4,RANK:50 )
|
-
-
7 楼
.
最后于 2020-5-15 14:42
被xmhwws编辑
,原因:
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
.
最后于 2020-5-15 14:43
被xmhwws编辑
,原因:
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
.
最后于 2020-5-15 14:45
被xmhwws编辑
,原因:
|
能力值:
( LV12,RANK:290 )
|
-
-
10 楼
xmhwws
我也是upx -d脱壳
搜索不到字符串,然后我怀疑我没脱成功。。。。。
现在看来,是字符串加密了。
UPX是压缩壳,并不是加密壳 如果程序能运行就算解压缩成功了
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
.
最后于 2020-4-16 21:21
被xmhwws编辑
,原因:
|
能力值:
( LV13,RANK:923 )
|
-
-
12 楼
xmhwws
感觉你的ida和我不一样,我这个main直接是红色text,无法F5
那个start 函数是我自己建了下变成函数了,方法很low,把下面的数据也定义成代码就可以f5了,其他大佬千万别笑 看上面就行了,上面代码段反编译是正确的。 至于调试嘛直接用ida远程调试就行了,网上一搜一大片,不用开什么付费的
最后于 2020-3-30 23:08
被大帅锅编辑
,原因:
|
能力值:
( LV13,RANK:923 )
|
-
-
13 楼
xmhwws
我之前没接触过,不了解。 大佬,有兴趣指点一下吗?可以再开个付费悬赏。
多说一句,你学习方式不太对,比如:我开始也不知道那个参数是main函数,我自己多编译几个demo发现规律就可以了,不用老搞什么付费的,多上网搜一搜也是可以的。
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
.
最后于 2020-5-15 14:41
被xmhwws编辑
,原因:
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
.
最后于 2020-4-5 05:26
被xmhwws编辑
,原因:
|
能力值:
( LV13,RANK:923 )
|
-
-
16 楼
xmhwws
我被这个搞的2天了,搞的自闭了,还是太菜了[em_5]
大佬,你说的start 函数变成函数还能F5,我试了下,先U键取消定义,然后P键定义函数,没有用。
能具体说说怎么操作吗?给个网上的教程链接 ...
我把后面报错的数据段0x1b4b74 C成代码了 ,方法比较low,速度比较快而已,因为0x1B4B74-0x1B4B84其实data的,正确的方式应该是是edit function,还有在Ubuntu上本来就不能运行,这是arm的啊,ubuntu是x86的操作系统,要想运行和调试用手机和ida远程调就可以了
最后于 2020-3-31 08:11
被大帅锅编辑
,原因:
|
能力值:
( LV4,RANK:50 )
|
-
-
17 楼
大佬就是大佬,一句话解决了我的问题
最后于 2020-5-15 14:42
被xmhwws编辑
,原因:
|
|
|