首页
社区
课程
招聘
[原创]细品sec2023安卓赛题
发表于: 2023-8-31 17:25 24432

[原创]细品sec2023安卓赛题

2023-8-31 17:25
24432
收藏
免费 26
支持
分享
最新回复 (40)
雪    币: 116
活跃值: (1012)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
wx_赛特 [em_84] 。题目是我和组内的兄弟出的,有什么要问我的吗?
有 重打包检验 死活过不了
2023-9-26 13:28
0
雪    币: 1553
活跃值: (492)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
27
oacia 哇[em_84]大佬我想问一下您在libsec2023.so中的那些寄存器跳转的混淆是通过在llvm中编写pass生成的吗?因为我觉得这种程度的混淆不像是在源码中内联asm就可以做到的。还有就是假如我 ...
可参考:https://github.com/61bcdefg/Hikari-LLVM15
2023-11-15 15:25
0
雪    币: 120
活跃值: (1603)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
感谢分享
2023-11-23 11:09
0
雪    币: 457
活跃值: (2706)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
29
感谢分享
2023-11-23 16:26
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
30
猫子 MBA 表达式可以试试IDA官方的插件:https://github.com/janisslsm/goomba77 这个可以适用 7.7 (我没有使用过,只是推荐,不知道什么效果。)
大佬,这个下载地址换了,还是原附件删除了呢
2024-1-4 09:02
0
雪    币: 439
活跃值: (1248)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
31
mb_ldbucrik 大佬,这个下载地址换了,还是原附件删除了呢[em_85]
应该是原链接删了,这个地址也可以:https://github.com/IDAPluginProject/goomba77, 不过 IDA8.3 本身就包含这个插件。
2024-1-4 17:13
0
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
32
猫子 应该是原链接删了,这个地址也可以:https://github.com/IDAPluginProject/goomba77, 不过 IDA8.3 本身就包含这个插件。
感谢
2024-1-4 18:12
0
雪    币: 2203
活跃值: (2261)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
我要向你学习
2024-1-4 20:22
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
34
请问这题是做了root检测吗,我不用frida打开也会hack detected,但是magisk那些模块又隐藏不了,想请教下该怎么办?
2024-4-1 17:00
0
雪    币: 722
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
35
师傅,您注入了frida-il2cppDumper后,他那个函数调用顺序是哪里找到的呢
2024-10-30 22:09
0
雪    币: 0
活跃值: (1013)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
mark
2024-11-15 11:01
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
37
zxk1ng 师傅,您注入了frida-il2cppDumper后,他那个函数调用顺序是哪里找到的呢
同问
2024-12-3 20:19
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
38
再次使用Il2CppDumper获取符号信息时的参数    ,输入的0x712ba244d0是什么?我看你输入的不是so的基本地址,这个值从哪里获取到的
2024-12-13 18:44
0
雪    币: 3507
活跃值: (4858)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
39
mb_ytiyqklv 再次使用Il2CppDumper获取符号信息时的参数 ,输入的0x712ba244d0是什么?我看你输入的不是so的基本地址,这个值从哪里获取到的
输入的dump address是0x712a9c2000呀,0x712ba244d0是Il2CppDumper生成的
2024-12-15 15:20
0
雪    币: 3507
活跃值: (4858)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
40
zxk1ng 师傅,您注入了frida-il2cppDumper后,他那个函数调用顺序是哪里找到的呢
现在不能打印函数调用顺序了嘛 我做这题时用的是这个分支 复现应该没有问题滴 https://github.com/IIIImmmyyy/frida-il2cppDumper/tree/f20ccc1a81ca3be642ab9f770bd681a6176ffd13
2024-12-15 15:53
0
雪    币: 24
活跃值: (810)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
强啊,赞一手分享
2024-12-16 08:47
0
游客
登录 | 注册 方可回帖
返回
//