安装 使用 ida pro linux

本文介绍了如何在Linux环境下利用IDAPRO工具对动态库进行分析,包括下载、安装、定位二进制代码、修改逻辑判断和常量,以及注意事项,如处理偏移量和使用UltraEdit进行编辑。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

安装

ida pro linux
下载地址
网盘链接: 提取码: 7uge
下载解压文件,然后linux下直接双击安装 ida7.5demo*******.run这个安装包
然后查找安装目录,一般桌面图标都有对应执行程序的路径
在这里插入图片描述

将crack包中的内容覆盖到这个安装目录中
然后双击执行就可以正常运行,new 打开一个执行程序或者动态库查看内部逻辑
在这里插入图片描述

注意将一些子窗口打开查看内容更方便
在这里插入图片描述

修改so动态库中的判断逻辑以及常量

背景

最近需要用一个库,可是linux下库的设备id是写在库里面的,所以想要改一下库里面的id或者判断逻辑。
通过ida pro分析动态库

打开函数进行逻辑分析,找到需要修改的地方,可以看到下图里面的jnz附近的就是id的逻辑判断。

在这里插入图片描述

定位二进制文件位置

选中这个jz的指令,之后对照在Hex View 查看对应的二进制文件代码位置。如下这个 0F 84 就是jz的代码。可以修改为jnz, 对应是0F 85. jz和jnz就是对应编程中的 !=与==。
在这里插入图片描述

修改二进制文件

使用ultraedit(windows下)打这个so文件
找到上图中的011F0这一行二进制定位,修改0F 84 为 0F 85。(jz to jnz)
鼠标放上去,直接键入内容修改即可。
在这里插入图片描述

注意

注意库里面有偏移量的概念,不要删除二进制内容,可以用等长指令替换指令。

另外:查找修改常量

选中常量
在这里插入图片描述

hex view 查看
在这里插入图片描述

后续查找位置,在ultraedit中进行修改替换即可。但是也是注意偏移量问题。

评论 18
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

frankz61

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值