首页
社区
课程
招聘
[求助] IDA静态分析与动态调式so层问题
发表于: 2024-11-24 13:38 2130

[求助] IDA静态分析与动态调式so层问题

2024-11-24 13:38
2130

用frIDA脚本hook到native函数在so层的基址偏移后,用ida打开这个so找到对应的地址,可以按p识别到具体的函数就是我要找的native函数在so层的实现(如图1),然后我想动态调试看看,在加载的so中,通过基址加偏移找到对应的地址后,无法用p识别,就算我按c强行转汇编,得到的也根本和静态分析中的不一样,请问这是什么原因造成的,有大佬帮忙看看么。 还有就是静态分析函数在0x7A670,动态调试应该是基址加上0x7A670吧?我不确定,但我是这么算的


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 10
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
app不重新安装的话,相对地址,也就是ida显示的地址是不变的
2024-11-24 20:41
0
雪    币: 3683
活跃值: (1665)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
ida是不是识别错arm/thumb模式了
2024-11-25 11:22
0
雪    币: 21
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
gailium ida是不是识别错arm/thumb模式了
那请问我应该如何强制修改识别的模式
2024-11-25 12:23
0
雪    币: 21
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
gailium ida是不是识别错arm/thumb模式了
谢谢,确实改成thumb模式就没问题了,还是看雪高手多,在52发帖几天都没一个说的上来原委
2024-11-25 13:52
0
游客
登录 | 注册 方可回帖
返回
//