首页
社区
课程
招聘
[原创]百度加固检测部分分析
发表于: 2025-11-19 19:34 5154

[原创]百度加固检测部分分析

2025-11-19 19:34
5154
收藏
免费 96
支持
分享
最新回复 (54)
雪    币: 8
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
26
tql
2025-11-28 13:45
0
雪    币: 34
活跃值: (2004)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
666
2025-11-28 14:18
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
28
学习
2025-12-1 13:26
0
雪    币: 227
活跃值: (1716)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
tql
2025-12-11 10:51
0
雪    币: 15
活跃值: (993)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
666
2025-12-11 11:29
0
雪    币: 720
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
31
666
2025-12-11 14:20
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
32
6666
2025-12-11 14:27
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
33
感谢分享
2025-12-17 14:53
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
34
非常好

2025-12-24 15:18
0
雪    币: 4
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
35
6666
2025-12-24 15:23
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
36
啛啛喳喳啛啛喳喳
2025-12-27 05:19
0
雪    币: 597
活跃值: (785)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
9
2025-12-29 07:20
0
雪    币: 1047
活跃值: (1375)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
38
6666 tql
2025-12-29 17:07
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
39
xiexie fenxiang
2026-1-13 09:37
0
雪    币: 2
活跃值: (602)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
40
111
2026-1-14 16:45
0
雪    币: 4010
活跃值: (4485)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
6
2026-1-14 17:36
0
雪    币: 1362
活跃值: (2199)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
42
tql
2026-1-17 09:58
0
雪    币: 1362
活跃值: (2199)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
43

选择合适时机 直接内存dump出data段和text段的解密数据然后写入原来的so即可简单脱壳

SOURCE_ELF_PATH = r"dump2_libbaiduprotect.so"
TARGET_ELF_PATH = r"libbaiduprotect.so"
PATCH_VA_START = 0xc6f4  # 源ELF中要读取数据的起始VA
PATCH_VA_END = 0x88ce4    # 源ELF中要读取数据的结束VA (不包含)
TARGET_VA_START = 0xc6f4 # 目标ELF中要写入数据的起始VA

我看样例中libbaiduprotect.so的.text 起始到 .data段结束  应该为 0xA880~0xE1BB8



请问你为什么从

0xc6f4~0x88ce4

呢,不是很明白,请指教下,谢谢

2026-1-17 15:31
0
雪    币: 35
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
44
教教我吧~ 选择合适时机 直接内存dump出data段和text段的解密数据然后写入原来的so即可简单脱壳SOURCE_ELF_PATH = r"dump2_ ...
2025-11-01 02:29:58.320  9182-9182  HOOK            pid-9182                             I  [BaiduProtect::0xa4390]flush cache: start:0xb23c0 end:0xba738
2025-11-01 02:29:58.380  9182-9182  HOOK            pid-9182                             I  [BaiduProtect::0xad3e0]flush cache: start:0xc6f4 end:0x88ce4    这里说错了,是rodata段可以看到这里的日志,rodata段和text段并不是完全加密的,否则这个壳就不能自解密了
2026-1-23 01:01
0
雪    币: 1830
活跃值: (1280)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
66
2026-1-23 08:07
0
雪    币: 1362
活跃值: (2199)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
46
npc0vo 2025-11-01 02:29:58.320 9182-9182 HOOK pid-9182 I [BaiduPr ...
请问这个日志是怎么获得的呢?

2025-11-01 02:29:58.320  9182-9182  HOOK            pid-9182                             I  [BaiduProtect::0xa4390]flush cache: start:0xb23c0 end:0xba738
2025-11-01 02:29:58.380  9182-9182  HOOK            pid-9182                             I  [BaiduProtect::0xad3e0]flush cache: start:0xc6f4 end:0x88ce4 ”
2026-1-23 17:37
0
雪    币: 77
活跃值: (255)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
感谢你的贡献,论坛因你而更加精彩!
2026-1-29 16:59
0
雪    币: 1269
活跃值: (1107)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
666
2026-1-30 10:30
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
49
1
5天前
0
雪    币: 223
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
50
2
4天前
0
游客
登录 | 注册 方可回帖
返回