手撸一个ARM64 ELF静态修补工具
2026/2/28
逆向分析时,我们经常需要修改 native 层的行为。比如给某个函数加个日志输出,或者 hook 掉某些检查。传统方法是用 IDA 改完再导出,或者用 Frida 动态 hook。但有些场景下动态 hook 不方便,静态修补反而更直接。而且静态修补可以永久修改文件,一劳永逸。
但手动改 ELF 真的挺麻烦的:要处理段扩展、重定位、PC 相对指令修复……稍微不注意就改坏了。所以我想要一个工具,让我只需要写汇编代码,剩下的自动搞定。就像写个脚本一样简单。