看了站内两位大佬写的邦邦企业加固分析贴https://bbs.kanxue.com/thread-280513.htmhttps://bbs.kanxue.com/thread-280302.htm看完直呼精彩,遂想着复现来学习学习。操作过程中上来就卡住了。对libDexHelper.so执行readelf -s 报错。 导入ida发现连init_array符号都找不到,只有一个.init_proc,会从link64调过来。 执行完.init_proc,一路看过去,会把seg091的数据解密,并赋予执行权限,看着里边的一些校验感觉都过了,但点击继续运行,会报一个段错误。
传递给应用程序继续运行,没有崩溃,从线程列表看到有两个新的线程在执行seg091的代码,定位过去ida无法正确识别指令。看了半天始终找不到seg091代码的执行入口,是我哪一步漏了吗?求路过的大佬支个招
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!