首页
社区
课程
招聘
[求助]一个有意思的壳
发表于: 2020-5-22 00:14 4072

[求助]一个有意思的壳

2020-5-22 00:14
4072

一般来说APP挡不住内存dump,以前也分析过很多APP,都能顺利dump出来并用IDA分析,但是这次碰硬茬了。以下是一个原始so文件,肯定是加了壳的,用一些工具检测提示乐固加壳,加载后dump出来的文件IDA竟然也无法正常分析,对内存段分析一番,发现一个带有x的非so的段很大,以前也碰到过乐固的壳,也能正常dump,这次失手了,从来没碰到过这种壳,真不知道如何下手了,特来请教各路大神,so文件奉上,请不吝赐教。

 

链接:https://pan.baidu.com/s/1M50QT-D_7xeGp_frGFpbSQ 提取码:0mu9


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 197
活跃值: (166)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有没有大佬指点一下?
2020-5-22 18:54
0
雪    币: 197
活跃值: (166)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
解决了,就是程序头没有恢复正确。
2020-5-22 23:28
0
雪    币: 3161
活跃值: (5141)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
4
楼主可以加个企鹅号探讨一下吗,最近也遇到一个乐固加固的app,很头痛
2020-7-24 03:49
0
雪    币: 4247
活跃值: (3838)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
D-t
5
很是简单 没有难度啊
2020-7-24 09:27
0
游客
登录 | 注册 方可回帖
返回
//