首页
社区
课程
招聘
[原创]乐固分析
2022-2-1 04:50 37090

[原创]乐固分析

2022-2-1 04:50
37090
收藏
点赞23
打赏
分享
打赏 + 150.00雪花
打赏次数 1 雪花 + 150.00
 
赞赏  Editor   +150.00 2022/03/09 恭喜您获得“雪花”奖励,安全圈有你而精彩!
最新回复 (45)
雪    币: 6193
活跃值: (4457)
能力值: ( LV9,RANK:185 )
在线值:
发帖
回帖
粉丝
卧勒个槽 4 2022-2-11 15:22
26
0
tDasm 卧勒个槽 两个都能脱,你可以把附件里面的0OO00l111l1l和tosversion替换后跑脚本试下 你这个运行环境介绍一下?IDA& ...
ida 7.0
unicorn装个py库就行,https://www.unicorn-engine.org/docs/
雪    币: 1461
活跃值: (1352)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
hackdaliu 1 2022-2-11 15:25
27
0
大佬能不能分享一下跑jni_onload的那部分代码呀?
雪    币: 6193
活跃值: (4457)
能力值: ( LV9,RANK:185 )
在线值:
发帖
回帖
粉丝
卧勒个槽 4 2022-2-11 15:31
28
0
hackdaliu 大佬能不能分享一下跑jni_onload的那部分代码呀?
那部分我随手写的,没有整理,
雪    币: 6193
活跃值: (4457)
能力值: ( LV9,RANK:185 )
在线值:
发帖
回帖
粉丝
卧勒个槽 4 2022-2-11 15:54
29
0
hackdaliu 大佬能不能分享一下跑jni_onload的那部分代码呀?
我上传到百度云了,随便看看吧,没整理的,
链接:https://pan.baidu.com/s/15Jkfr9LM3rn1S7PTdKNolg 
提取码:4jzy 
--来自百度网盘超级会员V3的分享
雪    币: 1461
活跃值: (1352)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
hackdaliu 1 2022-2-11 17:07
30
0
谢谢!
雪    币: 26
活跃值: (1292)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lukarl 2022-2-21 16:51
31
0
好贴
雪    币: 1759
活跃值: (2309)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
又见飞刀z 2022-3-10 11:26
32
0
好帖啊,使用idc把unicorn和ida无缝衔接在了一起,最近正在研究这方面,没想到看雪有大佬就出文章了,我还一直在研究怎么把unidbg里的dump的指令如何放到ida里呢
雪    币: 220
活跃值: (1011)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
cjycjw 2022-3-10 18:57
33
0
作者那个 ---> 截图是hook输出吗?好像没有分享出来啊?
雪    币: 6193
活跃值: (4457)
能力值: ( LV9,RANK:185 )
在线值:
发帖
回帖
粉丝
卧勒个槽 4 2022-3-10 20:28
34
0
cjycjw 作者那个 ---> 截图是hook输出吗?好像没有分享出来啊?
脚本链接在29楼
雪    币: 1000
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
AbyssNull 2022-4-15 15:25
35
0

想要JNI_LOAD的脚本,在第二页才看到,感谢大佬

最后于 2022-4-15 15:57 被AbyssNull编辑 ,原因: 修改回复
雪    币: 2871
活跃值: (2662)
能力值: ( LV7,RANK:111 )
在线值:
发帖
回帖
粉丝
ArmVMP 2022-4-16 10:21
36
0
分析水准不错,下个月ctf 就开始了,有时间的话做做题目吧,很期待
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_zpajwtis 2022-4-18 15:26
37
0
学习了,围观大佬
雪    币: 229
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
shark66 2022-4-26 13:12
38
0
好厉害,围观大佬
雪    币: 13
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
MADAO哟 2022-6-30 17:36
39
0
卧勒个槽 脚本链接在29楼
大佬,我用你这脚本跑了下,到解密第二部分就出错了 解密函数里读到未映射的内存区去了
雪    币: 0
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xuuhaoo 2022-8-1 17:05
40
0
python2, 或者python3都运行不起来脚本, 另外idc通过pip3 install会报错, 只能通过python2 pip install idc 所以大佬的环境能否解释下...感激不尽
雪    币: 201
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Harpyja 2022-12-26 18:13
41
0
大佬 请教个问题哈 这个脚本报了个错 No such file or directory: 'ELF\x01\x01\x01' 好像2b604函数执行的时候会读一个文件 pc寄存器在0x7556上 感觉很奇怪
雪    币: 174
活跃值: (3646)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
TUGOhost 2022-12-26 19:08
42
0
Harpyja 大佬 请教个问题哈 这个脚本报了个错 No such file or directory: 'ELF\x01\x01\x01' 好像2b604函数执行的时候会读一个文件 pc寄存器在0x7556上 感 ...
他这个一开始不是No such file or directory吗?是不是文件目录指向的问题啊?
雪    币: 201
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Harpyja 2023-1-3 14:31
43
0
TUGOhost 他这个一开始不是No such file or directory吗?是不是文件目录指向的问题啊?
刚开始是读了tosversion文件的,这个报错是第二次调用open的时候。按说如果是文件目录的问题至少得是个文件呀,瞅着就像是读内存?
雪    币: 201
活跃值: (36)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Harpyja 2023-1-5 16:04
44
0
Harpyja 大佬 请教个问题哈 这个脚本报了个错 No such file or directory: 'ELF\x01\x01\x01' 好像2b604函数执行的时候会读一个文件 pc寄存器在0x7556上 感 ...
不好意思 7556没转hex 。。。。。转完hex就是0x1d84
雪    币: 202
活跃值: (259)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jianggiegie 2023-5-4 18:21
45
0
大佬你好, 想问一下 find_next_chunk 这个函数中,
if op != 'LDR':
        return False, None, None, None, None
    arr_start = idc.get_wide_dword(idc.get_operand_value(addr, 1)) + addr + 2 * 3

arr_start 的值最后为啥还要+  2 * 3
求指导
雪    币: 6193
活跃值: (4457)
能力值: ( LV9,RANK:185 )
在线值:
发帖
回帖
粉丝
卧勒个槽 4 2023-5-19 17:07
46
0
jianggiegie 大佬你好, 想问一下 find_next_chunk 这个函数中, if op != 'LDR': return False, None, None, None, None ...
因为idc.get_wide_dword(idc.get_operand_value(addr, 1))取到的值在下一条指令使用,所以应该加一条指令的长度,然后又因为三级流水线,需要再加两条指令的长度。
游客
登录 | 注册 方可回帖
返回