首页
社区
课程
招聘
[求助]请教一个IDA反汇编Cisco IOS的问题
发表于: 2015-8-11 21:10 5224

[求助]请教一个IDA反汇编Cisco IOS的问题

2015-8-11 21:10
5224
最近接触到Cisco IOS的逆向分析,主要是通过IDA解析,参考资料包括“Killing the myth of Cisco IOS rootkits”等,像C2600系列的路由器是基于PowerPC,在分析bin文件时,需要将ELF中的e_machine改为0x14,修改后再用IDA打开,然后再参照资料中对函数和字符串进行一些处理就能够进行下一步的分析了;而像C7200系列的路由器是基于MIPS的,在e_machine修改上遇到了问题,改为0x08后IDA解析出来的结果中引用的地址值都是红色的,字符串也无法交叉引用,想在这里请教下大家,是不是还需要进行一些处理,或者说如何才能够得到像PPC那样的效果,麻烦知道的兄弟指点一下,多谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 268
活跃值: (473)
能力值: ( LV9,RANK:375 )
在线值:
发帖
回帖
粉丝
2
希望能够有兄弟点拨一下
2015-8-11 22:03
0
雪    币: 260
活跃值: (80)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
牛逼,虽然玩过cisco好多年!但是还真没逆向过!
2015-8-12 11:19
0
雪    币: 3841
活跃值: (3769)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
4
改基址以及每个节的地址。
2015-8-12 11:37
0
雪    币: 268
活跃值: (473)
能力值: ( LV9,RANK:375 )
在线值:
发帖
回帖
粉丝
5
基址应该是正确的....
2015-8-13 10:57
0
雪    币: 268
活跃值: (473)
能力值: ( LV9,RANK:375 )
在线值:
发帖
回帖
粉丝
6
你的意思是数据段的地址不对?
2015-8-13 20:33
0
游客
登录 | 注册 方可回帖
返回