用IDA自带的patch给文件patch不上,本想着既然这不行,就直接用文本编辑器改更方便,直接修改保存就完了,但是突然就蒙了找不到相同对应位置偏移了。
应版主大大第一次发原创帖,主要简述一点点思考和解决的过程,努力在IOT安全上前行。
之前都分析PE格式的文件,直接PE解析器一查,对应节,位置偏移全都看得到。因为这次用到ELF的文件分析智能设备,想着ELF文件格式构成虽然也知道,但要手工解析有点费时,又拿起了IDA发现里面本来就有hex view对应功能,平时分析基本没用过IDA的hex view,然后和未加载的一对比就出来了。
此文件正好是加载基址400000,其他位置正好对应上了,要是像PE里面文件和加载时的对齐不同,就需要多分析分析,用工具objdump去仔细匹配了。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
胡一米 [em_63]