两次dump,过程见图。
如图是内嵌的加密elf解密回写的位置(0x732c94ac)
elf解出来的位置(0x732c93b0),执行到此处的时候,dump出解密的elf
内存中elf的位置
此时elf虽然dump出来了,但是elf中部分代码还是加密的,我们还需要dump一次&
如图是内嵌的加密elf解密回写的位置(0x732c94ac)
elf解出来的位置(0x732c93b0),执行到此处的时候,dump出解密的elf
内存中elf的位置
此时elf虽然dump出来了,但是elf中部分代码还是加密的,我们还需要dump一次&