頂象加固分析和一點還原

一:首先dump出核心函數的so 參考:https://bbs.pediy.com/thread-221270.htm 可以從上面看到的是內存地址是不連續的,並且走到.init_array處以後就會消失code區域。可能是中間存在一些解殼的數據或者是IDA沒有讀出來。先不管這些,往應用級函數走。 在應用級函數oncreate處按照在.init處的libx3g.so在內存中的地址進行dump。在01
相關文章
相關標籤/搜索