反编译
aerror
这个作者很懒,什么都没留下…
展开
-
GDB像xxd一样查看内存数据
希望可以像xxd一样,分两栏,左右是16进制,右边是ascii的字符串,自定义一个命令即可,如下。原创 2024-10-31 16:01:48 · 94 阅读 · 0 评论 -
lldb调试objc程序使用正则表达式下断点
ObjectC的函数名怪怪的,又空格,又+/-:号,又括号。下断点很麻烦。可以试试 -r选项 , 可以正则表达式来模糊下断点,还是比较方便了。如:(lldb) br set -r IPXReconnectManager initWithAsset:hostWindow:finishedBlock\]Breakpoint 18: 20 locations.(lldb) breakpoint listCurrent breakpoints:18: regex = 'IPXRec.原创 2020-10-28 17:44:19 · 427 阅读 · 0 评论 -
如何解开和反编译思科cisco的交换机固件
下载固件,如image_tesla_hybrid_2.5.0.83_release_cisco_signed.bin1.下载安装 binwalkbrew install binwalk2.下载安装lzopbrew install loop3.使用binwalk解开文件binwalk -eM image_tesla_hybrid_2.5.0.83_release_cisco_signed.bin4._image_tesla_hybrid_2.5.0.83_release原创 2020-07-31 11:39:51 · 2132 阅读 · 5 评论 -
如何修改android的so文件进行api HOOK钩子补丁
1. 准备工具和环境 1.1 android NDK 1.2 android SDK 1.3Synalyze It! Pro, 安装ELF语法 1.4 elf文件格式文档.2. 文件格式是 ELF, 组织如下实例:3.我们只需要做以下修改就可以, 3.1 在SHT_DYNAMIC这里增加我们的so,一般来说这个段都有一些...原创 2020-04-30 15:49:01 · 1015 阅读 · 0 评论 -
MacOS IOS Mach-O修改补丁之增加外部未定义符号并调用
1. Mach-O的文件的基本结果如下:2.例子文件所有头部:Mach header magic cputype cpusubtype caps filetype ncmds sizeofcmds flags MH_MAGIC ARM V7 0x00 OBJECT 5 1960 SUBSE...原创 2020-04-13 18:03:32 · 605 阅读 · 0 评论 -
如何让unity总是生成typetree
text:000000010187CE6F loc_10187CE6F: ; CODE XREF: __text:000000010187CD4Bj__text:000000010187CE6F mov edi, [rbp-0BF4h]__text:000000010187CE75原创 2017-04-07 13:06:39 · 1932 阅读 · 0 评论 -
MacOs 双真机内核/驱动调试
一直在想这个macos可以windows一样使用windbg通过串口,1394和usb进行调试,这样就方便多了。看到资料, MacOs是可以使用以太网卡来调试的:1. 先去developer.apple.com下载对应版本的KDK 2.安装KDK,文档和调试符号在/Library/Developer/KDKs/KDK_10.14.1_18B75.kdk/下. 3.安装的目录下有一个re...原创 2018-12-10 22:20:23 · 1918 阅读 · 0 评论