Advertisement

12306 2.2版本SO分析修复

阅读量:

本文仅限于安全分析领域的研究,不得用于任何非法目的。若存在对厂商权益的侵害,请通知作者进行删除。

此内容为早期撰写,目前已有2.3版本,现将其公开,相较于此前的方法,该方案更为简便。

12306平台中so文件的加载顺序为首先加载libDexHelper.so随后加载libcheckcode.so

一、针对libDexHelper.so的修复操作

首先将libDexHelper.so文件进行转储,并对其进行修复处理,修复完成后通过IDA进行分析的结果如图所示:

libDexHelper.so修复完成后,暂且保留,后续分析过程中将需要用到该so文件作为辅助工具。

二、修复libcheckcode.so

首先需要对libcheckcode.so进行转储操作。

此前在_mmap2函数上通过特定方式获取原始libcheckcode.so的方法,在2.2版本中已无法正常使用,

因此本次采取的策略是待相关功能运行正常后,直接从内存中提取libcheckcode.so的副本。

随后将提取出的转储文件通过修复工具进行处理。

其中涉及三个关键函数:checkcoode、d

全部评论 (0)

还没有任何评论哟~