能力值:
( LV2,RANK:10 )
|
-
-
26 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
oncreate修复才是最难的,前面的都能想办法dump下来说
|
能力值:
( LV1,RANK:0 )
|
-
-
28 楼
感谢大佬分享
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
来回拜读了三遍 关于主so的修复简直精彩绝伦 如果dex的解密算法也搞出来了就是绝杀了
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
大佬太强了,看到的最详细的分析360加固的文章,感谢大佬分享,膜拜
|
能力值:
( LV12,RANK:207 )
|
-
-
31 楼
楼主很细
|
能力值:
( LV9,RANK:250 )
|
-
-
32 楼
只有膜拜了
|
能力值:
( LV1,RANK:0 )
|
-
-
33 楼
大佬们,在dump program_header时 0x38*0x6+0x20;这个地方 +0x20是什么意思
|
能力值:
( LV9,RANK:140 )
|
-
-
34 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
35 楼
oacia
这里program header table的大小应该是0x38*0x6的,不过我当时好奇后面是不是还有数据所以就dump的稍微多了些[em_85][em_85][em_85]
感谢大佬
|
能力值:
( LV1,RANK:0 )
|
-
-
36 楼
太强了。
|
能力值:
( LV1,RANK:0 )
|
-
-
37 楼
|
能力值:
( LV12,RANK:400 )
|
-
-
38 楼
太强了
|
能力值:
( LV1,RANK:0 )
|
-
-
39 楼
免费的都这们难,我手上的企业版,想都别想了。
|
能力值:
( LV1,RANK:0 )
|
-
-
40 楼
大佬 可以解释下为什么so静态分析没有导入导出表 但是在内存里就有吗
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
tql
|
能力值:
( LV9,RANK:140 )
|
-
-
42 楼
因为section段的信息被修改了,而ida静态分析首先依据的就是section段的相关内容,其实对于壳ELF来说,我们可以直接将section段的内容全部都置为0 这样IDA会自己通过动态表找到对应的符号如图所示 但是这样做会缺少一些信息,有的时候缺少的这类信息就是逆向的关键所在 例如我们对dlopen进行交叉引用,发现只有一个交叉引用 但是对于从内存中dump下来的壳elf来说,对于dlopen的交叉引用却有五个
|
能力值:
( LV9,RANK:140 )
|
-
-
43 楼
万里星河
来回拜读了三遍 关于主so的修复简直精彩绝伦 如果dex的解密算法也搞出来了就是绝杀了
今天看了一下dex的解密算法 看起来应该是自定义的算法
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
期待dex解密算法
|
能力值:
( LV1,RANK:0 )
|
-
-
45 楼
佬,jeb 脚本开发用的什么 IDE? 我用 IDEA 的时候出现导包出现问题
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
牛皮,感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
47 楼
师傅 IDEA 开发 jeb 脚本时将 jeb.jar 导入到库后,在代码中导包提示找不到包错误怎么解决的?
最后于 2024-3-14 18:58
被mb_mzboxhri编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
48 楼
短裤都脱没了
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
强,学习了,感谢写的如此详细,期待更多精品内容!
|
能力值:
( LV1,RANK:0 )
|
-
-
50 楼
期待dex解密内容
|
|
|