/SoFixer

Primary LanguageCBSD 3-Clause "New" or "Revised" LicenseBSD-3-Clause

SoFixer

用于修复从内存中 dump 下来的So文件。

Build

mkdir build
# 参数 -DSO_64=ON 用于修复64位so文件,不添加则为修复32位so文件
cmake -DSO_64=ON ..
make

使用方法

  • 從so中dump內存, ida腳本
import idaapi
start_address = 0x0000007DB078B000
end_address = 0x0000007DB08DE000
data_length = end_address - start_address
fp = open('E:\path.so', 'wb')

cur = 0
towrite = 0x100000
while cur < data_length:
    if data_length - cur < 0x100000:
        towrite = data_length - cur
    data = idaapi.dbg_read_memory(start_address + cur, towrite)
    fp.write(data)
    cur = cur + towrite

fp.close()
  • 执行修复
sofixer  -s soruce.so -o fix.so -m 0x0 -d 
-s 待修復的so路徑
-o 修復後的so路徑
-m 內存dump的基地址(16位) 0xABC
-d 輸出debug信息

原理

原理参考下面的文章
TK so修复参考[http://bbs.pediy.com/thread-191649.htm]

  • 修复shdr
  • 修复phdr
  • 修复重定位

已知问题

在解析重定位表的时候有几个地方写错了,暂时懒得改,估计够用了,等出现新的修复so的 理论的时候再一并更新吧

修复

在使用F8Left的SoFixer时,发现修复后的so中导入表有对不上号的问题(也是作者说的已知问题),对其进行了简单修复。测试修复包含2000多个导入函数的so时,导入函数都能对上号,测试方法:同trace下来的函数调用做对比。详情:materials/FIXIMPORT.md

感谢F8Left大佬的分享,笔者简单修复相对作者原创,微不足道!