代码分析技术研究

背景

本文主要记录IDA静态分析与Frida动态分析的一些分析Tips

案例

打印IDA变量的值

v4 = a1
v5 = *(_DWORD *)(*(_QWORD *)(v4 + 0x28) + 0x18LL),
v6 = *(_DWORD *)(*(_QWORD *)(v4 + 0x28) + 0x1CLL),
  1. 确定v5 v6的类型,一般通过Function窗口确定类型
  2. 利用Frida动态分析,*代表需要调用一次read*()函数,对应解析代码如下:
var v4 = this.context.x0; //a1 
var info = v4.add(

版权声明:本文为qq_30135181原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。