首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
Android安全
发新帖
2
0
[求助]Android6.0 SO地址偏移问题
发表于: 2018-5-1 10:37
3751
[求助]Android6.0 SO地址偏移问题
bluth
2018-5-1 10:37
3751
下图是地址 0X25B386是 JNI_Onload跳转地址
然后我查看了内存Libart.so的地址是0xB4865000 ,如下图
按照这样计算的偏移应该是 0xB4AC0386 ,如下图 但是实际地址明显不对的
然后我继续往下走 ,到这里 0xB4AB2386 我发现才是正确的地址 ,实际地址和我找出的地址偏差了0xE000 也就是实际地址真实地址比通过静态IDA找到的地址少了0xE000 这是为什么呢, Android6.0手机是这样,在4.4的上没问题
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
2
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
hz我勒个去
雪 币:
7
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
29
粉丝
0
关注
私信
hz我勒个去
2
楼
我猜是libart.so版本不一致
2018-5-2 09:17
0
bluth
雪 币:
7
活跃值:
(268)
能力值:
( LV2,RANK:10 )
在线值:
发帖
26
回帖
202
粉丝
2
关注
私信
bluth
3
楼
我是从手机导出的libart.so文件
2018-5-2 10:09
0
seandong
雪 币:
1144
活跃值:
(1557)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
71
粉丝
24
关注
私信
seandong
4
楼
我也遇到了这个问题,所以我就是自己搜函数名再去找地址
2018-5-2 10:57
0
hz我勒个去
雪 币:
7
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
29
粉丝
0
关注
私信
hz我勒个去
5
楼
额,确认下下吧。6.0和4.4应该导出两个版本的so文件,有没有搞混嘞。我碰到过这样的问题最后发现就是版本弄错了,动态库靠地址找入口 是不会算错的
2018-5-3 16:06
0
lscmxl
雪 币:
1096
活跃值:
(379)
能力值:
( LV2,RANK:15 )
在线值:
发帖
1
回帖
37
粉丝
2
关注
私信
lscmxl
6
楼
第一个PT_LOAD节中,p_vaddr就是偏移offset。后续所有地址相关的tag换算都要减去这个offset。这种现象是从Android6.0之后存在的,猜测是编译选项导致。
2018-5-3 18:29
0
Rprop
雪 币:
878
活跃值:
(496)
能力值:
( LV3,RANK:20 )
在线值:
发帖
35
回帖
743
粉丝
14
关注
私信
Rprop
7
楼
因为存在load_bias
2018-5-8 12:21
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
bluth
26
发帖
202
回帖
10
RANK
关注
私信
他的文章
[求助]请教下angr获取所有的Blocks
3242
[求助]请教下汇编指令转换
3066
[求助]忘记密码和邮箱怎么找回?
11986
[求助]单步调试陷阱无效
2767
[建议][讨论]看雪为什么不搞一版APP呢
4717
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部