パッケージ化された共有ライブラリダンプ

パッケージ化された共有ライブラリダンプ

2つのパッケージ共有ライブラリがありますが、2つ目は最初のものによって異なります。

最初はUPXで圧縮され、解凍コードは.init_procにあります。デバッガを接続してアプリケーションを.init_procにダンプしようとしましたが、デバッグ中にアクセスできませんでした。ちょうどEPに進みます。そしてセグフォルト。これはとても奇妙です。 LD_PRELOADを使用してロード中です。

別の実行可能ファイルにはEPに解凍コードがありますが、それを圧縮するためにどのパッカーが使用されたかはわかりません。このライブラリをロードしようとすると、セグフォルトも発生します。また、どちらも他のコンピュータでも動作することが証明されています。

私の質問は、ELF実行可能ファイルまたは同様の解凍のガイドがありますか?

ベストアンサー1

おすすめ記事