能力值:
( LV9,RANK:160 )
|
-
-
26 楼
东方玻璃
看样子网上基本都是使用soinfo,请问师傅能直接加载so到内存手动链接和重定位从而调用so吗
直接加載so到內存是指?文中實現的linker就是從本地將so加載到內存, 然後手動執行prelink, reloc等操作
|
能力值:
( LV8,RANK:130 )
|
-
-
27 楼
ngiokweng
直接加載so到內存是指?文中實現的linker就是從本地將so加載到內存, 然後手動執行prelink, reloc等操作
就是执行其他操作,但不利用soinfo,能这样加载so调用吗
|
能力值:
( LV9,RANK:160 )
|
-
-
28 楼
东方玻璃
就是执行其他操作,但不利用soinfo,能这样加载so调用吗
應該不行吧
|
能力值:
( LV5,RANK:70 )
|
-
-
29 楼
楼主你好 这几天在复现il2cpp游戏逆向,参考的一篇文章也是繁体,今天有幸刷到了您的文章,准备认真学习,不知道哪篇加固逆向的文章是不是您的!写的非常详细,受益匪浅orz
|
能力值:
( LV9,RANK:160 )
|
-
-
30 楼
xianyuuuan
楼主你好 这几天在复现il2cpp游戏逆向,参考的一篇文章也是繁体,今天有幸刷到了您的文章,准备认真学习,不知道哪篇加固逆向的文章是不是您的!写的非常详细,受益匪浅orz
哪篇文章
|
能力值:
( LV5,RANK:70 )
|
-
-
31 楼
|
能力值:
( LV9,RANK:160 )
|
-
-
32 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
33 楼
xianyuuuan
[em_020]某盾那篇
大佬,您那篇某盾,小弟实在想参考学习,能不能私发一下
|
能力值:
( LV1,RANK:0 )
|
-
-
34 楼
请问一下大佬,我最近在做so的脱壳,我有两个疑惑 1.为什么最后要修复soinfo呢,主so已经被loader加载到内存里并且完成了重定位了,按理说不是已经可以正常运行了吗 2.可不可以在直接把loader加载完毕主so之后,把loader的soinfo断链,这样可以预防攻击者通过拿到soinfo的首地址根据偏移直接dump内存中的so
|
能力值:
( LV9,RANK:160 )
|
-
-
35 楼
Yangser
请问一下大佬,我最近在做so的脱壳,我有两个疑惑
1.为什么最后要修复soinfo呢,主so已经被loader加载到内存里并且完成了重定位了,按理说不是已经可以正常运行了吗
2.可不可以在直接把l ...
個人愚見,僅供參考: 1. 為了讓子so存在於linker的soinfo鏈表。 2. 在我的實現中, loader加載後被修正成了子so,或許你可以試試看通過操作soinfo鏈表來插入子so,這時再把loader的soinfo斷鏈才有意義。
最后于 2025-6-9 20:16
被ngiokweng编辑
,原因:
|
能力值:
( LV1,RANK:0 )
|
-
-
36 楼
ngiokweng
Yangser
请问一下大佬,我最近在做so的脱壳,我有两个疑惑
1.为什么最后要修复soinfo呢,主so已经被loader加载到内存 ...
好的谢谢大佬指点,看了您的文章我也自己写了个loader 167K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6e0L8%4W2n7k6h3q4F1e0h3W2D9K9%4S2Q4x3V1k6K6L8@1I4G2j5h3c8W2M7R3`.`.
|
能力值:
( LV9,RANK:160 )
|
-
-
37 楼
Yangser
好的谢谢大佬指点,看了您的文章我也自己写了个loader
211K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6e0L8%4W2n7k6h3q4F1e0h3W2D9K9%4S2Q4x3V1k6K6L8@1I4G2j5h3c8W2M7R3`.`.

|
|
|