首页
社区
课程
招聘
[求助]大佬们,我想问一下怎么hook那个ida反编译出来的函数啊
2022-5-16 23:30 5558

[求助]大佬们,我想问一下怎么hook那个ida反编译出来的函数啊

2022-5-16 23:30
5558

大佬们,我想问一下怎么hook那个ida反编译出来的那种sub_XXXXX函数啊,windows或者linux系统下的都行,有思路没有办法是真的难受.....大佬们有没有教程推荐一下啊,之前学过的frida用来hook so层的函数安装时也出现了一堆bug,始终没有弄好,求一个大佬的教程啊,谢谢啦,Windows或者Android的教程都要嘿嘿,自己弄的时候都出了不少bug


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

最后于 2022-5-18 08:54 被以和爲貴编辑 ,原因:
收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 22
活跃值: (3629)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
New对象处 2022-5-18 15:18
2
0
sub_是ida自己识别命名的,你得地址偏移的方法去hook
雪    币: 1074
活跃值: (1504)
能力值: ( LV4,RANK:49 )
在线值:
发帖
回帖
粉丝
userapp 2022-5-18 16:57
3
0
获取so或dll的内存基地址,加上偏移值得到函数在内存的绝对地址,对该地址进行Hook
雪    币: 5667
活跃值: (7292)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
以和爲貴 1 2022-5-19 08:27
4
0
New对象处 sub_是ida自己识别命名的,你得地址偏移的方法去hook
嗯嗯谢谢老师
雪    币: 5667
活跃值: (7292)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
以和爲貴 1 2022-5-19 08:28
5
0
userapp 获取so或dll的内存基地址,加上偏移值得到函数在内存的绝对地址,对该地址进行Hook
老师是不是就是用ce找基址,然后加指针偏移那样啊?
游客
登录 | 注册 方可回帖
返回