顶象加固分析和一点还原

一:首先dump出核心函数的so 参考:https://bbs.pediy.com/thread-221270.htm 可以从上面看到的是内存地址是不连续的,并且走到.init_array处以后就会消失code区域。可能是中间存在一些解壳的数据或者是IDA没有读出来。先不管这些,往应用级函数走。 在应用级函数oncreate处按照在.init处的libx3g.so在内存中的地址进行dump。在01
相关文章
相关标签/搜索