解决 IDA 防F5转伪C笔记

某app砸壳后放到IDA,根据堆栈查到该位置如下;

G调到,0x1b81bcc 看下:

在这里插入图片描述
BR 调到后面 x8 x9地址,汇编指令;

在这里插入图片描述

找到x9的地址,然后减去基地址也就是首地址,得到便宜地址;

hook x9:

var moduleAddr = Module.findBaseAddress("XX");
var line = moduleAddr.add

猜你喜欢

转载自blog.csdn.net/weixin_38927522/article/details/129597403
IDA