2014娜迦CM赛第三题

本文详细介绍了如何使用IDA Pro等工具进行SO文件的静态分析,并通过修复NOTE段、定位入口点、分析解密算法等步骤实现SO文件的脱壳。通过Python脚本修复解密后的数据,最终达到启动原始程序的目的。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

继续练手,http://bbs.pediy.com/showthread.php?t=193877

-------------------------------------------------------------------------------

尝试和第二题的方法,ATTACH到进程退出,估计有反调试。

查看task目录,多了几个线程,估计是反调试用的。

纠结了半天,还是从SO静态分析入手,找到SO入口点。IDA直接打开肯定悲剧,先用READELF查看基本信息

这里注意到NOTE segment很怪异,后面几个segment offset 也被篡改了,修复即可。

现在用IDA打开了,静态分析,发现代码解密在handle::code -> tdog_decrypt函数,其解密算法已有,可以直接拿出来解密函数了。

不过我不打算这么做,让程序自己解密,仅需DUMP解密后的数据修复原SO文件。

先找到SO入口点,在IDA中不能看到section信息,使用readelf -d查看dynamic信息

注意到存在.init,从linker call_construt可以看到,这个函数先于init_array执行,故此为入口点。

从头调试进程,在linker下断点跟进。通过静态分析,解密函数是通过开启线程来工作的,在secwork::secwork函数中,不影响调试,

在handle_code中tdog_decrypt下断点,全速运行。

程序退出,那么之前存在反调试监测。查看SO,在

存在secheck::secheck,故屏蔽或者挂起线程即可。

全速运行,直到在tdog_decrytp断下,F8单步,dump出内存:offset = 0x0x5438, length = dfb0

python脚本替换SO中这段数据,用IDA打开。


已出此函数,F5打开看了下流程,和前面差不多,难得去看了。

尝试修复修改入口点,去掉.init函数,打包回原工程,可以启动,算有点脱壳的意思了。


资源下载链接为: https://pan.quark.cn/s/d9ef5828b597 在本文中,我们将探讨如何通过 Vue.js 实现一个带有动画效果的“回到顶部”功能。Vue.js 是一款用于构建用户界面的流行 JavaScript 框架,其组件化和响应式设计让实现这种交互功能变得十分便捷。 首先,我们来分析 HTML 代码。在这个示例中,存在一个 ID 为 back-to-top 的 div 元素,其中包含两个 span 标签,分别显示“回到”和“顶部”文字。该 div 元素绑定了 Vue.js 的 @click 事件处理器 backToTop,用于处理点击事件,同时还绑定了 v-show 指令来控制按钮的显示与隐藏。v-cloak 指令的作用是在 Vue 实例渲染完成之前隐藏该元素,避免出现闪烁现象。 CSS 部分(backTop.css)主要负责样式设计。它首先清除了一些默认的边距和填充,对 html 和 body 进行了全屏布局,并设置了相对定位。.back-to-top 类则定义了“回到顶部”按钮的样式,包括其位置、圆角、阴影、填充以及悬停时背景颜色的变化。此外,与 v-cloak 相关的 CSS 确保在 Vue 实例加载过程中隐藏该元素。每个 .page 类代表一个页面,每个页面的高度设置为 400px,用于模拟多页面的滚动效果。 接下来是 JavaScript 部分(backTop.js)。在这里,我们创建了一个 Vue 实例。实例的 el 属性指定 Vue 将挂载到的 DOM 元素(#back-to-top)。data 对象中包含三个属性:backTopShow 用于控制按钮的显示状态;backTopAllow 用于防止用户快速连续点击;backSeconds 定义了回到顶部所需的时间;showPx 则规定了滚动多少像素后显示“回到顶部”按钮。 在 V
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值