IDA

IDA使用小结(五)

Posted by Jieming Gu on 2016-12-16

现在开始第五期。

1.问题:修改变量的类型报错。解决方法:导入jni.h并添加_JNIEnv结构后再修改。

1

2

2.问题:静态分析时在armeabi下的so下断,动态调试出现断点处汇编代码不同(下图2的断点对应下图1的断点)或断点处汇编代码是DCB指令(下图3)的情况。

解决方法:把lib下的armeabi-v7a和x86都删去,只保留armeabi。

3

4

5

3.伪代码中给出一个十六进制数0x9021D19,实质是四个数:0x190x1D0x020x09

6

7

4.bss段中secret的出处:双击sub_4C54查看。

8

10

5.“Could not connect to 127.0.0.1:由于目标计算机积极拒绝,无法连接”错误:新建一个cmd窗口,执行adb forward tcp:23946 tcp:23946,然后连接设备。

9