我相信可以使用
LC_UNIXTHREAD
命令eip值来找出它。在这种情况下,我的方法是将IDA中的文件分解为“二进制文件”(而不是mach-o二进制文件),导航至0x409c并按“ C”吗?#1 楼
根据fG!在OSX-Crisis上的博客条目(建议阅读),真正的EntryPoint位于段__INIT_STUB
中,并具有代码执行权限。LC_UNIXTHREAD
命令eip值来找出它。在这种情况下,我的方法是将IDA中的文件分解为“二进制文件”(而不是mach-o二进制文件),导航至0x409c并按“ C”吗?__INIT_STUB
中,并具有代码执行权限。
评论
看了这个吗?