首页
社区
课程
招聘
未解决 [求助]麻烦大佬看下这个elf64程序的真正入口在哪里 300雪币
发表于: 2024-8-23 19:32 2164

未解决 [求助]麻烦大佬看下这个elf64程序的真正入口在哪里 300雪币

2024-8-23 19:32
2164

它是一个在安卓平台,elf64的游戏外挂程序。
运行前需要设置权限777。
程序加了壳,尚不清楚是什么壳。
程序动态加载代码后,会生成一个随机名称的@kworker的线程,在这里面执行主要逻辑。
本想一步一步的调试去找到程序的真正入口点,但是动态调试时总是会崩溃。也没有找到反调试在哪。
希望大佬看看,如何能让ida正常动态调试这个程序找到入口。


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2

发现了一个奇怪的事情,就算我不用调试器,只是向它发送sigstop信号,在登录验证时也会出现段错误的情况

2024-8-24 01:09
0
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
mb_txzvtwwq 发现了一个奇怪的事情,就算我不用调试器,只是向它发送sigstop信号,在登录验证时也会出现段错误的情况
这个不对,观察发现连接到服务器后超时一段时间不输入卡密就会引发段错误,这就是心跳验证吗?
2024-8-24 01:26
0
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4

观察发现,这个程序似乎会在一个线程中先将代码解密出来到debug段,然后结束该线程,另开一个线程执行真实代码,但是我尚未找到入口。

2024-8-24 12:05
0
雪    币: 6
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
mb_txzvtwwq 观察发现,这个程序似乎会在一个线程中先将代码解密出来到debug段,然后结束该线程,另开一个线程执行真实代码,但是我尚未找到入口。
这里找到了fork的地方。但是不懂入口在哪,害
2024-8-24 15:27
0
游客
登录 | 注册 方可回帖
返回
//