首页
社区
课程
招聘
[原创]ELF文件在IDA中的偏移如何在16进制文本编辑器中找到
发表于: 2021-7-14 14:21 11015

[原创]ELF文件在IDA中的偏移如何在16进制文本编辑器中找到

2021-7-14 14:21
11015

背景

用IDA自带的patch给文件patch不上,本想着既然这不行,就直接用文本编辑器改更方便,直接修改保存就完了,但是突然就蒙了找不到相同对应位置偏移了。

应版主大大第一次发原创帖,主要简述一点点思考和解决的过程,努力在IOT安全上前行。


思考

之前都分析PE格式的文件,直接PE解析器一查,对应节,位置偏移全都看得到。因为这次用到ELF的文件分析智能设备,想着ELF文件格式构成虽然也知道,但要手工解析有点费时,又拿起了IDA发现里面本来就有hex view对应功能,平时分析基本没用过IDA的hex view,然后和未加载的一对比就出来了。


解决


此文件正好是加载基址400000,其他位置正好对应上了,要是像PE里面文件和加载时的对齐不同,就需要多分析分析,用工具objdump去仔细匹配了。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 21522
活跃值: (6321)
能力值: (RANK:445 )
在线值:
发帖
回帖
粉丝
2
2021-7-14 17:26
1
雪    币: 1542
活跃值: (2178)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
胡一米 [em_63]
感谢胡大大指导,继续努力
2021-7-15 09:02
0
雪    币: 447
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
???
2021-7-19 18:25
0
游客
登录 | 注册 方可回帖
返回
//