Перейти к содержанию

Вызов функций из библиотеки .so и отладка в IDA PRO


Рекомендуемые сообщения

Опубликовано (изменено)

Всем привет. 
Хочу разобраться как работает библиотека .so 
Через IDA не отлаживается так как динамическая библиотека. Выплевывает ошибку. 
Сделал костыль в виде программы подключающей библиотеку и вызывающей функцию start из нее, для последующей отладки.  
Но проблема в том что либо библиотека корраптится при подключении и IDA пишет в разделе Module пишет no string table. 
Либо функция start экспортируется , но не подхватывается библиотекой. 
Пробовал проанализировать данные из нее при помощи objdump, elfexplorer и прочих , без результата. 
 

Вопрос как можно эту библиотеку запустить вам режиме отладки в IDA PRO или хотя бы функции из нее вызыать с возможностью их отладки ?

 

Изменено пользователем Камиль797
Опубликовано

Вас забанили в поисковиках?

 

Это не форум разработчиков, если что. Хотя кто знает, может кто и поможет...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • zxc33
      Автор zxc33
      У меня стояло расширение на браузере Хром, недавно КИС начала ругаться на него.
       https://chromewebstore.google.com/detail/troywell-vpn-pro-быстрый/ngkjielajlecigijlijjkhkhlhmmcgfh?hl=ru
      Что это похоже на легальную программу, которую....
      И удалять часть из этого расширения. Но если расширение не включать, КИС не ругается.
      Я обратился в поддержку, и они мне посоветовали перейти на касперский стандарт и проверить там, сделать кучу тестов и прислать им. До этого они ничего делать не будут.
      А ведь все так просто-скачай расширение с официального сайта Гугл и проверь.
      Нет, вы всю работу перекладываете на меня, причем я уже потратил деньги, купив КИС, а теперь я должен тратить еще и свое время.
    • Bercolitt
      Автор Bercolitt
      Kaspersky Password Manager двойной вызов браузера Microsoft Edge на ПК с Windows 10 Home.
      По умолчанию в параметрах указан браузер MSEdge. При попытке зайти в свой личный кабинет онлайн банкинга Сбербанка в режиме автоматического входа из KPM, вначале вызывается обычный браузер MSEdge, а затем быстро перекидывается на тот же браузер в режиме защищенных платежей, в зеленой рамке. Появление окон с логином и паролем невозможно заметить глазом, сразу отображается окно, в которое надо ввести одноразовый код из смс. После ввода кода успешно попадаю в личный кабинет. При выходе из кабинета появляется первоначальная закладка в безопасных платежах для входа в ЛК, где красным цветом указано, что логин или пароль неверные. Логин точно правильный. Если ввести пароль из записи аккаунта в хранилище KPM, то вход в личный кабинет опять успешный. Бывает такое, что после появления двух браузеров MSEdge, в безопасных платежах закладка пустая. Стоит закрыть обычный браузер, как пустая закладка заполняется нужной информацией.
       


    • Erhogg
      Автор Erhogg
      Все-таки приобрел Samsung 980 PRO, поставил под радиатор - DarkFlash DM1. Но что-то температуры все равно пугают. В простое, при том, что на нем нет ничего - 47/56. Я так понимаю память/контроллер. В нагрузке (CrystalDiskMark) уже 60/75. Насколько это нормальные/опасные температуры?  

    • KL FC Bot
      Автор KL FC Bot
      В библиотеке glibc (GNU C Library) обнаружена уязвимость, которая потенциально может помочь атакующим повысить свои привилегии в системах семейства Linux до уровня суперпользователя (root). Библиотека обеспечивает работу системных вызовов и основных системных функций, включая syslog и vsyslog, которые служат для записи информации в лог системных сообщений. Уязвимость получила идентификатор CVE-2023-6246 и оценку 8,4 по шкале CVSS v3.1. Несмотря на то, что уровень этой опасности не критический, а только высокий, велика вероятность ее эксплуатации в масштабных атаках, ведь glibc — основная системная библиотека, которая используется практически всеми программами.
      Какие системы подвержены уязвимости CVE-2023-6246?
      Исследователи компании Qualys, обнаружившие эту уязвимость, протестировали ряд стандартных установок популярных систем на базе Linux и выяснили, какие системы уязвимы: Debian 12 и 13, Ubuntu 23.04 и 23.10, а также Fedora Linux с версии 37 по 39. Однако, эксперты добавляют, что другие дистрибутивы, вероятно, также подвержены этой уязвимости. Уязвимость присутствует в библиотеке версии 2.36 и старше. Создатели glibc устранили уязвимость в версии 2.39, которую выпустили на следующий день после ее обнаружения.
       
      Посмотреть статью полностью
    • Know3626
      Автор Know3626
      Отключил синхронизацию и сделал 2 файла из программы( увидел на другом посте) 
      FRST.txt Addition (2).txt
×
×
  • Создать...