首页
社区
课程
招聘
不知道有没有谁对塞班的文件格式有所了解的
发表于: 2009-6-29 13:21 4927

不知道有没有谁对塞班的文件格式有所了解的

2009-6-29 13:21
4927
参考了一些大侠的文章,塞班基于EPOC,大概的文件格式和PE多少有点类似,有uid,uid checksum,headcrc,等等,但是因为资料比较少,或许说,自己对塞班这块没什么了解,改了UID,两个checksum都改了,别的地方的调用也都改过了,有时候修改了出现一些很奇怪的问题,不知道哪位大侠对此熟悉些或者说有些资料,希望提供些帮助~

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
2
我记得前面的帖子里有对塞班平台及调试方法的介绍,可以参考下。
2009-6-29 13:55
0
雪    币: 178
活跃值: (159)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
塞班下面都是基于ida的静态分析,第三版的EPOC文件格式据说和第二版的区别比较大,能用的方法都用过了,解包,组装,ida分析,UID替换等等,基本上都用过了

现在打算从EPOC文件格式入手,不知道在塞班下,有没有类似LordPE的支持第三版的文件格式分析工具
2009-6-29 14:19
0
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
4
可能要到国外的黑客网站查查了。国内做塞班分析的非常少。

或者等pmma学好了写一个发布出来,填补一下国内空白。加油!
2009-6-29 14:30
0
雪    币: 178
活跃值: (159)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
在qq上也遇到了一个大侠,说法类似,国内做塞班的的却非常的少
2009-6-29 14:39
0
雪    币: 2604
活跃值: (64)
能力值: (RANK:510 )
在线值:
发帖
回帖
粉丝
6
我2007年做WM时也是一样的,最近两年还好些了。

从新领域入手有很多好处:
   
虽然刚开始资源很少,但是只要坚持研究1-2年下来就可以积累比较深的功力。拉开差距。
2009-6-29 14:45
0
游客
登录 | 注册 方可回帖
返回
//