能力值:
( LV1,RANK:0 )
|
-
-
2 楼
大佬牛逼啊
|
能力值:
( LV1,RANK:0 )
|
-
-
3 楼
666
|
能力值:
( LV12,RANK:550 )
|
-
-
4 楼
不错
|
能力值:
( LV1,RANK:0 )
|
-
-
5 楼
文字都看不清,是不是颜色不对呢
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
mb_ldbucrik
文字都看不清,是不是颜色不对呢
不过好像编辑不了,显示 Server Response Not JSON:123 ,先将就选择看吧
|
能力值:
( LV1,RANK:0 )
|
-
-
8 楼
路过学习
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
感谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
66
|
能力值:
( LV1,RANK:0 )
|
-
-
11 楼
123
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
你不觉得多余吗?1个GB以上的日志你加载给我看看
|
能力值:
( LV1,RANK:0 )
|
-
-
14 楼
大佬牛逼
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
感谢分享,看起来好像很厉害
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
火钳刘明
|
能力值:
( LV1,RANK:0 )
|
-
-
17 楼
遇到了SVC指令的话 是不是也要像unidbg一样需要补系统调用
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
iCookiie
遇到了SVC指令的话 是不是也要像unidbg一样需要补系统调用
不需要,遇到 libc 之类包含 svc 外部跳转的会直接调用 ida 跳过。对于 lib 内的用户函数调用 svc 也可以用 ida 跳过,但需要再脚本代码里加一下
|
能力值:
( LV5,RANK:70 )
|
-
-
19 楼
强的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
用ida调试,有的时候都走不到断点,报错. 有其他frida或者其他方式能dumps寄存内存吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
hpphpp
用ida调试,有的时候都走不到断点,报错.
有其他frida或者其他方式能dumps寄存内存吗?
如果是常规报错可以看看是不是在文档里有写 dump 内存走 frida 效率不高,建议用 ce dump 或者用 dd 命令 dump,如果会用 ida python 在我项目里 single_script/dump_single.py 的脚本也可以走 ida dump 一个段
|
能力值:
( LV1,RANK:0 )
|
-
-
22 楼
vior
不需要,遇到 libc 之类包含 svc 外部跳转的会直接调用 ida 跳过。对于 lib 内的用户函数调用 svc 也可以用 ida 跳过,但需要再脚本代码里加一下
我是说dump下来 模拟执行的时候
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
iCookiie
我是说dump下来 模拟执行的时候[em_006]
我这边的处理方式就是动态加载了,现在是分割成多个小的部分接在前后,后面模拟执行就动态加载当时获取的上下文接着跑
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
vior
我这边的处理方式就是动态加载了,现在是分割成多个小的部分接在前后,后面模拟执行就动态加载当时获取的上下文接着跑
没太理解, 我理解只是dump了入口点时候的上下文(寄存器和内存), 后续执行的上下文是没有的,那跳过外部跳转后的执行还是会报错吧,没有执行外部跳转后的上下文了。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
hpphpp
没太理解, 我理解只是dump了入口点时候的上下文(寄存器和内存), 后续执行的上下文是没有的,那跳过外部跳转后的执行还是会报错吧,没有执行外部跳转后的上下文了。
有的,我这边是调用了 ida 直接跑到后面一条指令,再次获取上下文接着跑,所以可以全部处理且不会丢数据。但外部调用密集的话效率会低很多,在外部调用较少的 vm 比较好用
最后于 2025-11-26 18:33
被vior编辑
,原因:
|
|
|