今天小編給大家分享一下java unidbg Ollvm字符串加密解析的方法的相關知識點,內容詳細,邏輯清晰,相信大部分人都還太了解這方面的知識,所以分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后有所收獲,下面我們一起來了解一下吧。
我們提供的服務有:網站設計制作、網站設計、微信公眾號開發、網站優化、網站認證、松原ssl等。為上1000家企事業單位解決了網站和推廣的問題。提供周到的售前咨詢和貼心的售后服務,是有科學管理、有技術的松原網站制作公司
原理: 利用 unicorn 的 mem hook 在內存加載完 so 后,dump 出純凈的數據。有兩種方法:
方法1: 利用 getBackend()
來復刻 Unicorn 的內存 hook 方法。
方法2: 利用 traceCode()
來 trace 指定內存段, hook 內存數據。
注意,getBackend
是用 Unicorn
來驅動的, 所以只能用在 dbg 的 unicorn 引擎上<br>以 getBackend
為例
emulator.getBackend().hook_add_new(new WriteHook() { @Override public void hook(Backend backend, long address, int size, long value, Object user) { System.out.println(Long.toHexString(address) + "----" + size + "----" + value); byte[] bytes = long2Bytes(value, size); modifyMap.put(address, bytes); } }, 0, Long.MAX_VALUE, null);
Java<br>_ 復制_<br>這樣就可以 hook 在指定時刻hook內存數據了。
當然可以加以封裝一個 GUI 這樣就可以鼠標點點就可以完成工作了<br><br>
以上就是“java unidbg Ollvm字符串加密解析的方法”這篇文章的所有內容,感謝各位的閱讀!相信大家閱讀完這篇文章都有很大的收獲,小編每天都會為大家更新不同的知識,如果還想學習更多的知識,請關注創新互聯行業資訊頻道。
分享題目:javaunidbgOllvm字符串加密解析的方法
網址分享:http://m.newbst.com/article44/gejghe.html
成都網站建設公司_創新互聯,為您提供微信小程序、定制網站、App開發、App設計、手機網站建設、軟件開發
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯