Pull to refresh

Comments 4

Думаю, пригодится, спасибо. Мои потребности обычно ограничиваются определением участка, на котором упало приложение. Когда пишешь jailbreak и не jailbreak приложения очень часто xcode не определяет символы, тем более он их не определяет для чужий приложений. Решается просто — нахожу ASLR смещение, а дальше в IDA все как на ладони.
На самом деле если нужно просто определить адрес без ASLR, в lldb можно ничего не вычислять, а использовать просто

(lldb) image lookup -a <адрес с ASLR>

например что бы определить где упало

(lldb) image lookup -a $pc

В выхлопе этой команды будет адрес без ASLR, который можно смотреть в IDA уже.
А, понял. Ну тогда да :)
Рад что статья оказалась (хотя бы потенциально) полезной.
Sign up to leave a comment.

Articles

Change theme settings