吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 342|回复: 6
收起左侧

[其他求助] unidbg本地正常,部署到服务器后不好用。

[复制链接]
还在学习呢 发表于 2024-8-1 11:11
25吾爱币
本帖最后由 还在学习呢 于 2024-8-1 11:13 编辑

[Java] 纯文本查看 复制代码
emulator.attach().addBreakPoint(module.base + 0x9AA8B4, new BreakPointCallback() {//0x954014+hex34
            @Override
            public boolean onHit(Emulator<?> emulator, long address) {
                UnidbgPointer pointer = UnidbgPointer.register(emulator, Unicorn.UC_ARM64_REG_X0);
                System.out.println("pointer:" + pointer);
                String X0 = Long.toHexString(pointer.peer);
                System.out.println("X0:"+X0);
                if (X0.length() >= 9 && X0.startsWith("1f"))
                {
                    emulator.getBackend().reg_write(Unicorn.UC_ARM64_REG_X0, pointer.toUIntPeer());
                }
                return true;
            }
        });

unidbg模拟安卓环境调用so文件方法时,以上代码在本地win10调式都正常,部署到linux服务器后就不起作用,根本不进入断点。折磨我一天了有懂得大佬吗

最佳答案

查看完整内容

你用emulator.attach()拿到的调试器是基于unicorn封装的,你现在的情况可能是两个原因导致的 1、linux中走的流程变了,导致执行流不经过 module.base + 0x9AA8B4 2、emulator.attach()这个hook在linux中不能用了 首先你自查一下,你换了引擎没有,是否还是unicorn引擎,只有unicorn引擎才能用unicorn的hook 然后解决1,你先trace执行流,看看到底经过module.base + 0x9AA8B4不,如果不经过的话说明linux中走的流程变了。 如 ...

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

4561fef 发表于 2024-8-1 11:11
你用emulator.attach()拿到的调试器是基于unicorn封装的,你现在的情况可能是两个原因导致的 1、linux中走的流程变了,导致执行流不经过 module.base + 0x9AA8B4    2、emulator.attach()这个hook在linux中不能用了
首先你自查一下,你换了引擎没有,是否还是unicorn引擎,只有unicorn引擎才能用unicorn的hook
然后解决1,你先trace执行流,看看到底经过module.base + 0x9AA8B4不,如果不经过的话说明linux中走的流程变了。
如果经过却断不下来 说明是2的问题,此时你换个hook框架,unidbg还有dobby  Dobby dobby = Dobby.getInstance(emulator);  和hookzz  IHookZz hookZz = HookZz.getInstance(emulator);
 楼主| 还在学习呢 发表于 2024-8-1 17:21
4561fef 发表于 2024-8-2 09:12
 楼主| 还在学习呢 发表于 2024-8-2 22:51
4561fef 发表于 2024-8-2 09:12
记得@我 有时候看不见

好的我研究研究谢谢大佬
 楼主| 还在学习呢 发表于 2024-8-3 00:10
4561fef 发表于 2024-8-2 09:12
记得@我 有时候看不见

感谢,改成dobby.replace后linux和windows都正常了
4561fef 发表于 2024-8-3 08:37
还在学习呢 发表于 2024-8-3 00:10
感谢,改成dobby.replace后linux和windows都正常了

记得@  有时看不到
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-15 06:00

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表