逆向ollvm的非通用方法
案例: luckin coffee
一、
- 使用unicorn调用算法
- 使用capstone解析
二、unicorn调用算法
首先先用frida_dump.js(https://github.com/lasting-yang/frida_dump) 把so dump出来。
然后python安装unicorn库
对于32位的so,so中函数的偏移需要加1。
All articles in this blog are licensed under CC BY-NC-SA 4.0 unless stating additionally.