首页
社区
课程
招聘
[原创]乐固分析
发表于: 2022-2-1 04:50 38736

[原创]乐固分析

2022-2-1 04:50
38736
收藏
免费 24
支持
分享
打赏 + 150.00雪花
打赏次数 1 雪花 + 150.00
 
赞赏  Editor   +150.00 2022/03/09 恭喜您获得“雪花”奖励,安全圈有你而精彩!
最新回复 (45)
雪    币: 6197
活跃值: (4629)
能力值: ( LV9,RANK:185 )
在线值:
发帖
回帖
粉丝
26
tDasm 卧勒个槽 两个都能脱,你可以把附件里面的0OO00l111l1l和tosversion替换后跑脚本试下 你这个运行环境介绍一下?IDA& ...
ida 7.0
unicorn装个py库就行,https://www.unicorn-engine.org/docs/
2022-2-11 15:22
0
雪    币: 1461
活跃值: (1452)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
27
大佬能不能分享一下跑jni_onload的那部分代码呀?
2022-2-11 15:25
0
雪    币: 6197
活跃值: (4629)
能力值: ( LV9,RANK:185 )
在线值:
发帖
回帖
粉丝
28
hackdaliu 大佬能不能分享一下跑jni_onload的那部分代码呀?
那部分我随手写的,没有整理,
2022-2-11 15:31
0
雪    币: 6197
活跃值: (4629)
能力值: ( LV9,RANK:185 )
在线值:
发帖
回帖
粉丝
29
hackdaliu 大佬能不能分享一下跑jni_onload的那部分代码呀?
我上传到百度云了,随便看看吧,没整理的,
链接:https://pan.baidu.com/s/15Jkfr9LM3rn1S7PTdKNolg 
提取码:4jzy 
--来自百度网盘超级会员V3的分享
2022-2-11 15:54
0
雪    币: 1461
活跃值: (1452)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
30
谢谢!
2022-2-11 17:07
0
雪    币: 24
活跃值: (1353)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
好贴
2022-2-21 16:51
0
雪    币: 1759
活跃值: (2334)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
32
好帖啊,使用idc把unicorn和ida无缝衔接在了一起,最近正在研究这方面,没想到看雪有大佬就出文章了,我还一直在研究怎么把unidbg里的dump的指令如何放到ida里呢
2022-3-10 11:26
0
雪    币: 220
活跃值: (1218)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
33
作者那个 ---> 截图是hook输出吗?好像没有分享出来啊?
2022-3-10 18:57
0
雪    币: 6197
活跃值: (4629)
能力值: ( LV9,RANK:185 )
在线值:
发帖
回帖
粉丝
34
cjycjw 作者那个 ---> 截图是hook输出吗?好像没有分享出来啊?
脚本链接在29楼
2022-3-10 20:28
0
雪    币: 1000
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35

想要JNI_LOAD的脚本,在第二页才看到,感谢大佬

最后于 2022-4-15 15:57 被AbyssNull编辑 ,原因: 修改回复
2022-4-15 15:25
0
雪    币: 3163
活跃值: (3137)
能力值: ( LV7,RANK:111 )
在线值:
发帖
回帖
粉丝
36
分析水准不错,下个月ctf 就开始了,有时间的话做做题目吧,很期待
2022-4-16 10:21
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
37
学习了,围观大佬
2022-4-18 15:26
0
雪    币: 229
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
38
好厉害,围观大佬
2022-4-26 13:12
0
雪    币: 13
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
39
卧勒个槽 脚本链接在29楼
大佬,我用你这脚本跑了下,到解密第二部分就出错了 解密函数里读到未映射的内存区去了
2022-6-30 17:36
0
雪    币: 0
活跃值: (63)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
python2, 或者python3都运行不起来脚本, 另外idc通过pip3 install会报错, 只能通过python2 pip install idc 所以大佬的环境能否解释下...感激不尽
2022-8-1 17:05
0
雪    币: 201
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
大佬 请教个问题哈 这个脚本报了个错 No such file or directory: 'ELF\x01\x01\x01' 好像2b604函数执行的时候会读一个文件 pc寄存器在0x7556上 感觉很奇怪
2022-12-26 18:13
0
雪    币: 154
活跃值: (3786)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
42
Harpyja 大佬 请教个问题哈 这个脚本报了个错 No such file or directory: 'ELF\x01\x01\x01' 好像2b604函数执行的时候会读一个文件 pc寄存器在0x7556上 感 ...
他这个一开始不是No such file or directory吗?是不是文件目录指向的问题啊?
2022-12-26 19:08
0
雪    币: 201
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
TUGOhost 他这个一开始不是No such file or directory吗?是不是文件目录指向的问题啊?
刚开始是读了tosversion文件的,这个报错是第二次调用open的时候。按说如果是文件目录的问题至少得是个文件呀,瞅着就像是读内存?
2023-1-3 14:31
0
雪    币: 201
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
Harpyja 大佬 请教个问题哈 这个脚本报了个错 No such file or directory: 'ELF\x01\x01\x01' 好像2b604函数执行的时候会读一个文件 pc寄存器在0x7556上 感 ...
不好意思 7556没转hex 。。。。。转完hex就是0x1d84
2023-1-5 16:04
0
雪    币: 202
活跃值: (259)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
大佬你好, 想问一下 find_next_chunk 这个函数中,
if op != 'LDR':
        return False, None, None, None, None
    arr_start = idc.get_wide_dword(idc.get_operand_value(addr, 1)) + addr + 2 * 3

arr_start 的值最后为啥还要+  2 * 3
求指导
2023-5-4 18:21
0
雪    币: 6197
活跃值: (4629)
能力值: ( LV9,RANK:185 )
在线值:
发帖
回帖
粉丝
46
jianggiegie 大佬你好, 想问一下 find_next_chunk 这个函数中, if op != 'LDR': return False, None, None, None, None ...
因为idc.get_wide_dword(idc.get_operand_value(addr, 1))取到的值在下一条指令使用,所以应该加一条指令的长度,然后又因为三级流水线,需要再加两条指令的长度。
2023-5-19 17:07
0
游客
登录 | 注册 方可回帖
返回
//