背景
本文主要记录IDA静态分析与Frida动态分析的一些分析Tips
案例
打印IDA变量的值
v4 = a1
v5 = *(_DWORD *)(*(_QWORD *)(v4 + 0x28) + 0x18LL),
v6 = *(_DWORD *)(*(_QWORD *)(v4 + 0x28) + 0x1CLL),
- 确定v5 v6的类型,一般通过Function窗口确定类型
- 利用Frida动态分析,*代表需要调用一次read*()函数,对应解析代码如下:
var v4 = this.context.x0;
var info = v4.add(