首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
深入理解 CORE 分析
PenguinLetsGo
创建于2024-11-26
订阅专栏
剖析 CORE 内存文件可挖掘性、可逆向、可检索,层层解开软件程序分析问题。
等 33 人订阅
共11篇文章
创建于2024-11-26
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
你的App是否有出现过幽灵调用?
一个编译优化带来的 Android 坏根问题分析,有时候真不是兢兢业业开发者的错,而是其它因素造成。
关于 Android16 MOPS 函数指令非法问题
关于 __memset_aarch64_mops、__memmove_aarch64_mops 函数指令异常问题,Android16 应用适配 MOPS 特性。
某加固软件 odex 方式运行必现闪退
研究分析一个开源项目的 dex-vmp 加固软件造成 app 以 odex 代码方式运行程序必现闪退问题。
利用内存页筛选法手撕内存越界行为
介绍一个内存调试的特殊方法,内存页筛选法,通过筛选出合适的保护页来设置陷阱让存在越界行为的指针去踩踏,从而触发中断抓取到案发现场。
穿越到六年前只为回顾一个问题
机缘巧合下找到一份六年前的 Ramdump 以及它对应的 vmlinux 文件,于是一个大胆的想法促使我去适配低版本的安卓设备,通过 Ramdump 的途径侧面窥探一个很久远的问题。
Core 文件损坏还能补救吗?有的兄弟,有的。
Core 文件损坏或者被截断了,就一定没法使用了吗?有的兄弟,有的。莫慌还有机会的,办法总比困难多。
Android 墓碑文件转 FakeCore 开源拉!
core-parser 支持直接加载 tombstone 文件并生成可供 GDB、LLDB 调试的 FakeCore 文件,支持了 arm64、arm、x86_64、x86等。
Android14 使用新特性 record 关键字,请慎行!
近期在 Android 14 的项目测试上发生批量死机,OOM、NE等诸多问题,问题的根本原因来源于一同事使用了 Java14 引入的新特性 record 关键字。
关于 Android15 GKI2407R40 导致梆梆加固软件崩溃
最近发生了一系列 App 闪退问题,国内的某行、某123等软件打开即闪退,其原因竟然是 /proc/self/maps 缺失部分内容。
基于 Core 文件的 Android 调试与分析套件
开源的离线内存分析项目,兼容了 Android 8 ~ Android 15 的解析,支持 arm64、arm、x86_64、x86 等体系架构。
2024年 | 我的开源项目
2024 年画个大饼,将离线分析项目全部推倒重来,重新设计底层实现,相应的功能性能会比内部更强更完善,同时这一个版本是直接开源,因此只能牺牲掉周末愉快的游戏时间以及平时下班时间来完成。