2017-05-08 2 views
0

リバースエンジニアリングでは、文字列を検索してコード内でその文字列を見つけるのが一般的です。たとえば、登録などをバイパスしたい場合などです。ポップアップメッセージボックスに表示される文字列を検索し、条件分岐が登録かどうかを判断するには、その特定の文字列への参照のそのアドレスの近くにあります。私はホッパーでそれをすることができます。しかし、私はlldbでそれをすることができますか?lldbのプロセスメモリ内の特定の文字列を検索するにはどうすればよいですか?

私は数時間を検索しました。そして、私はstrings linuxコマンドと画像検索を見た。最も近いものはmemory find -sですが、私はコマンドにどのアドレスを渡すべきかわかりません。

ところで、memory findはプログラムを実行する必要があるようです。ブレークポイントを設定せずにそれを実行できますか?

答えて

1

探している人のために。 script import lldb.macosx.heapがあり、コマンドコールcstr_refs CSTRINGがありますが、const cstringリテラルがヒープに表示されるかどうかわかりません。

関連する問題