解决 IDA 防F5转伪C笔记
创始人
2025-05-29 03:26:13

某app砸壳后放到IDA,根据堆栈查到该位置如下;

G调到,0x1b81bcc 看下:

在这里插入图片描述
BR 调到后面 x8 x9地址,汇编指令;

在这里插入图片描述

找到x9的地址,然后减去基地址也就是首地址,得到便宜地址;

hook x9:

var moduleAddr = Module.findBaseAddress("XX");
var line = moduleAddr.add

相关内容

热门资讯

阿西吧是什么意思 阿西吧相当于... 即使你没有受到过任何外语培训,你也懂四国语言。汉语:你好英语:Shit韩语:阿西吧(아,씨발! )日...
长白山自助游攻略 吉林长白山游... 昨天介绍了西坡的景点详细请看链接:一个人的旅行,据说能看到长白山天池全凭运气,您的运气如何?今日介绍...
应用未安装解决办法 平板应用未... ---IT小技术,每天Get一个小技能!一、前言描述苹果IPad2居然不能安装怎么办?与此IPad不...
重庆属于哪个省份的 重庆在中国... 重庆有多大,大到超出我们的想象,重庆作为我国4个直辖市之一,印象里应该跟京津沪面积差不多,可事实上却...
脚上的穴位图 脚面经络图对应的... 人体穴位作用图解大全更清晰直观的标注了各个人体穴位的作用,包括头部穴位图、胸部穴位图、背部穴位图、胳...