能力值:
( LV2,RANK:10 )
26 楼
感谢案例分享,长见识了
能力值:
( LV4,RANK:40 )
27 楼
tql
能力值:
( LV4,RANK:40 )
28 楼
感谢分享
能力值:
( LV1,RANK:0 )
29 楼
大佬,第二个init_array函数您是从静态分析找出来的还是动态调试的时候看的啊,我在IDA动态调试的时候出现/apex/com.android.runtime/bin/linker64: could not find in process memory的warning,我的断点打在第一个init_array函数里了然后apk闪退了,想听听您的建议
能力值:
( LV9,RANK:160 )
30 楼
top_top
大佬,第二个init_array函数您是从静态分析找出来的还是动态调试的时候看的啊,我在IDA动态调试的时候出现/apex/com.android.runtime/bin/linker64: coul ...
给linker下断点就没事吧
能力值:
( LV1,RANK:0 )
31 楼
乐子人
给linker下断点就没事吧
可能是断点打的太深了。不过刚刚调了一下,发现是app的debuggable是false,用magisk设置了一下,然后用jdb起一下debug状态的app就行了。感谢大佬回复,我后续试试断在linker看看
能力值:
( LV9,RANK:160 )
32 楼
top_top
可能是断点打的太深了。不过刚刚调了一下,发现是app的debuggable是false,用magisk设置了一下,然后用jdb起一下debug状态的app就行了。感谢大佬回复,我后续试试断在linke ...
直接搞个root就不用这么折腾了
能力值:
( LV1,RANK:0 )
33 楼
乐子人
直接搞个root就不用这么折腾了
手机是root了,但是第一次用IDA调android的so,很多东西还在学习
能力值:
( LV2,RANK:10 )
34 楼
膜拜大佬,多发点,喜欢看
能力值:
( LV13,RANK:296 )
35 楼
mark
能力值:
( LV2,RANK:10 )
36 楼
看晕了,先复现一下试试
能力值:
( LV1,RANK:0 )
37 楼
大牛的新手入门,我看了好久
能力值:
( LV1,RANK:0 )
38 楼
以我目前的水平还看不懂
能力值:
( LV1,RANK:0 )
39 楼
大佬,ida调试信号的报错咋处理?
能力值:
( LV2,RANK:10 )
40 楼
如何加入到水友群
能力值:
( LV2,RANK:10 )
41 楼
乐子人
so样本
我用样本so,使用ida 7.7 的版本,为啥 看不到 .init_array 段? 楼主是可以看到的吧
最后于 2024-7-29 07:43
被mb_xwoltfoi编辑
,原因:
上传的附件:
能力值:
( LV9,RANK:160 )
42 楼
mb_xwoltfoi
乐子人
so样本
我用样本so,使用ida 7.7 的版本,为啥 看不到& ...
可能section header有问题对ida造成了干扰,直接看program header就行
能力值:
( LV2,RANK:10 )
43 楼
麻烦问下,文章中 提到的 .init-array 函数 的 第一个函数 会从进程的maps 文件中 读取出 第二个函数的代码(使用mprotect 修改其可执行权限), 这个 是如何 将 第2个函数 从内存中扣出来,再放到 ida 中进行查看的呢?
能力值:
( LV3,RANK:20 )
44 楼
mb_xwoltfoi
麻烦问下,文章中 提到的 .init-array 函数 的 第一个函数 会从进程的maps 文件中 读取出 第二个函数的代码(使用mprotect 修改其可执行权限), 这个 是如何 将 第2个函数 ...
最后于 2024-9-7 02:11
被.KK编辑
,原因:
能力值:
( LV2,RANK:10 )
45 楼
大神,能不能讲下i国网这种抽取壳怎么开启webview调试
能力值:
( LV3,RANK:30 )
46 楼
學到很多,感謝分享!!!
能力值:
( LV2,RANK:10 )
47 楼
感谢分享
能力值:
( LV1,RANK:0 )
48 楼
牛p
能力值:
( LV1,RANK:0 )
49 楼
大佬,接单吗,有个感觉和你这个差不多的app
能力值:
( LV1,RANK:0 )
50 楼
怎么进群