能力值:
( LV9,RANK:185 )
|
-
-
26 楼
tDasm
卧勒个槽
两个都能脱,你可以把附件里面的0OO00l111l1l和tosversion替换后跑脚本试下 你这个运行环境介绍一下?IDA& ...
ida 7.0 unicorn装个py库就行,https://www.unicorn-engine.org/docs/
|
能力值:
( LV5,RANK:60 )
|
-
-
27 楼
大佬能不能分享一下跑jni_onload的那部分代码呀?
|
能力值:
( LV9,RANK:185 )
|
-
-
28 楼
hackdaliu
大佬能不能分享一下跑jni_onload的那部分代码呀?
那部分我随手写的,没有整理,
|
能力值:
( LV9,RANK:185 )
|
-
-
29 楼
hackdaliu
大佬能不能分享一下跑jni_onload的那部分代码呀?
我上传到百度云了,随便看看吧,没整理的, 链接:https://pan.baidu.com/s/15Jkfr9LM3rn1S7PTdKNolg 提取码:4jzy --来自百度网盘超级会员V3的分享
|
能力值:
( LV5,RANK:60 )
|
-
-
30 楼
谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
好贴
|
能力值:
( LV2,RANK:15 )
|
-
-
32 楼
好帖啊,使用idc把unicorn和ida无缝衔接在了一起,最近正在研究这方面,没想到看雪有大佬就出文章了,我还一直在研究怎么把unidbg里的dump的指令如何放到ida里呢
|
能力值:
( LV4,RANK:40 )
|
-
-
33 楼
作者那个 ---> 截图是hook输出吗?好像没有分享出来啊?
|
能力值:
( LV9,RANK:185 )
|
-
-
34 楼
cjycjw
作者那个 ---> 截图是hook输出吗?好像没有分享出来啊?
脚本链接在29楼
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
想要JNI_LOAD的脚本,在第二页才看到,感谢大佬
最后于 2022-4-15 15:57
被AbyssNull编辑
,原因: 修改回复
|
能力值:
( LV7,RANK:111 )
|
-
-
36 楼
分析水准不错,下个月ctf 就开始了,有时间的话做做题目吧,很期待
|
能力值:
( LV1,RANK:0 )
|
-
-
37 楼
学习了,围观大佬
|
能力值:
( LV1,RANK:0 )
|
-
-
38 楼
好厉害,围观大佬
|
能力值:
( LV1,RANK:0 )
|
-
-
39 楼
卧勒个槽
脚本链接在29楼
大佬,我用你这脚本跑了下,到解密第二部分就出错了 解密函数里读到未映射的内存区去了
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
python2, 或者python3都运行不起来脚本, 另外idc通过pip3 install会报错, 只能通过python2 pip install idc 所以大佬的环境能否解释下...感激不尽
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
大佬 请教个问题哈 这个脚本报了个错 No such file or directory: 'ELF\x01\x01\x01' 好像2b604函数执行的时候会读一个文件 pc寄存器在0x7556上 感觉很奇怪
|
能力值:
( LV3,RANK:30 )
|
-
-
42 楼
Harpyja
大佬 请教个问题哈 这个脚本报了个错 No such file or directory: 'ELF\x01\x01\x01' 好像2b604函数执行的时候会读一个文件 pc寄存器在0x7556上 感 ...
他这个一开始不是No such file or directory吗?是不是文件目录指向的问题啊?
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
TUGOhost
他这个一开始不是No such file or directory吗?是不是文件目录指向的问题啊?
刚开始是读了tosversion文件的,这个报错是第二次调用open的时候。按说如果是文件目录的问题至少得是个文件呀,瞅着就像是读内存?
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
Harpyja
大佬 请教个问题哈 这个脚本报了个错 No such file or directory: 'ELF\x01\x01\x01' 好像2b604函数执行的时候会读一个文件 pc寄存器在0x7556上 感 ...
不好意思 7556没转hex 。。。。。转完hex就是0x1d84
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
大佬你好, 想问一下 find_next_chunk 这个函数中, if op != 'LDR': return False, None, None, None, None arr_start = idc.get_wide_dword(idc.get_operand_value(addr, 1)) + addr + 2 * 3 arr_start 的值最后为啥还要+ 2 * 3 求指导
|
能力值:
( LV9,RANK:185 )
|
-
-
46 楼
jianggiegie
大佬你好, 想问一下 find_next_chunk 这个函数中,
if op != 'LDR':
return False, None, None, None, None
...
因为idc.get_wide_dword(idc.get_operand_value(addr, 1))取到的值在下一条指令使用,所以应该加一条指令的长度,然后又因为三级流水线,需要再加两条指令的长度。
|
|
|