首页
社区
课程
招聘
[求助]大佬们,我想问一下怎么hook那个ida反编译出来的函数啊
2022-5-16 23:30 5624

[求助]大佬们,我想问一下怎么hook那个ida反编译出来的函数啊

2022-5-16 23:30
5624

大佬们,我想问一下怎么hook那个ida反编译出来的那种sub_XXXXX函数啊,windows或者linux系统下的都行,有思路没有办法是真的难受.....大佬们有没有教程推荐一下啊,之前学过的frida用来hook so层的函数安装时也出现了一堆bug,始终没有弄好,求一个大佬的教程啊,谢谢啦,Windows或者Android的教程都要嘿嘿,自己弄的时候都出了不少bug


[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

最后于 2022-5-18 08:54 被以和爲貴编辑 ,原因:
收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 22
活跃值: (3684)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
New对象处 2022-5-18 15:18
2
0
sub_是ida自己识别命名的,你得地址偏移的方法去hook
雪    币: 1074
活跃值: (1529)
能力值: ( LV4,RANK:49 )
在线值:
发帖
回帖
粉丝
userapp 2022-5-18 16:57
3
0
获取so或dll的内存基地址,加上偏移值得到函数在内存的绝对地址,对该地址进行Hook
雪    币: 5733
活跃值: (7357)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
以和爲貴 1 2022-5-19 08:27
4
0
New对象处 sub_是ida自己识别命名的,你得地址偏移的方法去hook
嗯嗯谢谢老师
雪    币: 5733
活跃值: (7357)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
以和爲貴 1 2022-5-19 08:28
5
0
userapp 获取so或dll的内存基地址,加上偏移值得到函数在内存的绝对地址,对该地址进行Hook
老师是不是就是用ce找基址,然后加指针偏移那样啊?
游客
登录 | 注册 方可回帖
返回