能力值:
( LV5,RANK:60 )
|
-
-
2 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
感谢分享,jumpout咋对抗的呢
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
楼主这功力,简直了,佩服。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
这是免费版的吗
|
能力值:
( LV1,RANK:0 )
|
-
-
6 楼
这才是我遇到的加固so,之前那些大佬分析的 我都找不到样本
|
能力值:
( LV5,RANK:70 )
|
-
-
7 楼
是的 免费版的
|
能力值:
( LV5,RANK:70 )
|
-
-
8 楼
哆啦噩梦
感谢分享,jumpout咋对抗的呢
暂时还没有找到好的对抗方法
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
[軍]
暂时还没有找到好的对抗方法
楼主jumpout咋处理的
|
能力值:
( LV5,RANK:70 )
|
-
-
10 楼
哆啦噩梦
楼主jumpout咋处理的
可以patch处理 但是对于参数的识别不是太友好
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
老师,请教一下。 “R7寄存器地址即为整个第二个so的开始地址,我们可以把整个malloc的区域全dump下来。” 这个需要在哪条指令处dump?
|
能力值:
( LV5,RANK:70 )
|
-
-
12 楼
caijunfan
老师,请教一下。
“R7寄存器地址即为整个第二个so的开始地址,我们可以把整个malloc的区域全dump下来。” 这个需要在哪条指令处dump?
把整个malloc区域全dump下来就可以,然后进行so修复
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
[軍]
把整个malloc区域全dump下来就可以,然后进行so修复
是把四次malloc的区域dump下来吗~
|
能力值:
( LV5,RANK:70 )
|
-
-
14 楼
caijunfan
是把四次malloc的区域dump下来吗~[em_85]
那四个区域肯定要dump的,这四个区域是so文件中加密的四部分 等它解密完后dump下来 用来修复so文件 除此之外还要dump整个so文件,就是截图中这部分 AEEC0000 AEFC0000 这是完整的so文件,只不过里面其中的四部分加密了,当然,除了这四部分之外,还有别的很多部分。
|
能力值:
( LV3,RANK:35 )
|
-
-
15 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
感谢大佬分享教程
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
[軍]
那四个区域肯定要dump的,这四个区域是so文件中加密的四部分 等它解密完后dump下来 用来修复so文件 除此之外还要dump整个so文件,就是截图中这部分 AEEC0000 AEFC0000 ...
感谢大佬~我分析的可能版本不太一样 有差别
|
能力值:
( LV1,RANK:0 )
|
-
-
18 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
19 楼
跟大佬请教一下,整个malloc区域全dump下来文件大小不到100K,比你提供的的dump.so 765k文件小很多,是什么原因
|
能力值:
( LV5,RANK:70 )
|
-
-
20 楼
mb_evshufvg
跟大佬请教一下,整个malloc区域全dump下来文件大小不到100K,比你提供的的dump.so 765k文件小很多,是什么原因
可能是dump错了地方 也可能是没有dump下来的原因
|
能力值:
( LV1,RANK:0 )
|
-
-
21 楼
谢谢,我忘了按照十六进制转换了
|
能力值:
( LV1,RANK:0 )
|
-
-
22 楼
再跟大佬请教一下,我如何在加载第二个so里面下断点了,这个断点对应的地址怎么确定
|
能力值:
( LV5,RANK:70 )
|
-
-
23 楼
mb_evshufvg
再跟大佬请教一下,我如何在加载第二个so里面下断点了,这个断点对应的地址怎么确定
上面提到过,从case35可以进入第二个so
|
能力值:
( LV1,RANK:0 )
|
-
-
24 楼
请教一下,从case35的.engine:0000CEF4 BLX LR,进入,加载的第二个so在模块列表中是什么名称,怎么找到调试中的sub_1CE60的断点位置,如何确定第二个so的调试基地址了
|
能力值:
( LV1,RANK:0 )
|
-
-
25 楼
已经找到了,大佬不用答复了,谢谢
|
|
|