-
-
[原创]ELF文件在IDA中的偏移如何在16进制文本编辑器中找到
-
发表于:
2021-7-14 14:21
11014
-
[原创]ELF文件在IDA中的偏移如何在16进制文本编辑器中找到
背景
用IDA自带的patch给文件patch不上,本想着既然这不行,就直接用文本编辑器改更方便,直接修改保存就完了,但是突然就蒙了找不到相同对应位置偏移了。
应版主大大第一次发原创帖,主要简述一点点思考和解决的过程,努力在IOT安全上前行。
思考
之前都分析PE格式的文件,直接PE解析器一查,对应节,位置偏移全都看得到。因为这次用到ELF的文件分析智能设备,想着ELF文件格式构成虽然也知道,但要手工解析有点费时,又拿起了IDA发现里面本来就有hex view对应功能,平时分析基本没用过IDA的hex view,然后和未加载的一对比就出来了。
解决
此文件正好是加载基址400000,其他位置正好对应上了,要是像PE里面文件和加载时的对齐不同,就需要多分析分析,用工具objdump去仔细匹配了。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)