aarch64架构的某so模拟执行分析
# 本文目的 在用 Windows 平台使用 qiling 模拟执行框架中遇到了诸多困难,有些问题并没有查询到解决办法,于是记录此篇文章,希望能给到大家一些参考。 以下列举了本文想阐述的内容点: aarch64 so 基于 qiling 如何做模拟执行 Windows 上使用 qiling 的一些问题解决 算法中虚拟机的模拟执行 本文尽可能从初学者的视角来阐述,初学者可以自行实践。 # 分析目标 最近需要分析一个 libxx.so 的加密算法,发现是 aarch64 的 so,于是有以下三个思路 用 IDA 静态分析 用调试器调试,跟踪算法流程 用 unidbg、unicorn...
more...