它是一个在安卓平台,elf64的游戏外挂程序。运行前需要设置权限777。 程序加了壳,尚不清楚是什么壳。程序动态加载代码后,会生成一个随机名称的@kworker的线程,在这里面执行主要逻辑。本想一步一步的调试去找到程序的真正入口点,但是动态调试时总是会崩溃。也没有找到反调试在哪。希望大佬看看,如何能让ida正常动态调试这个程序找到入口。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
发现了一个奇怪的事情,就算我不用调试器,只是向它发送sigstop信号,在登录验证时也会出现段错误的情况
mb_txzvtwwq 发现了一个奇怪的事情,就算我不用调试器,只是向它发送sigstop信号,在登录验证时也会出现段错误的情况
观察发现,这个程序似乎会在一个线程中先将代码解密出来到debug段,然后结束该线程,另开一个线程执行真实代码,但是我尚未找到入口。
mb_txzvtwwq 观察发现,这个程序似乎会在一个线程中先将代码解密出来到debug段,然后结束该线程,另开一个线程执行真实代码,但是我尚未找到入口。