-
-
[求助]360脱壳 native oncreate的疑问
-
发表于:
2017-3-29 14:44
7487
-
[求助]360脱壳 native oncreate的疑问
看了帖子(http://bbs.pediy.com/thread-213214.htm 感谢)
然后自己摸索IDA脱壳360,已经实现dump出dex,现在在在解决onCreate。
如下图,断点在RegisterNatives函数,看到onCreate
A5212B2D就是onCreate实现函数的地址,按G跳转过去,发现不是jiagu的函数,,跳转到debug函数去了。
另外我看了下libjiagu.so的基地址是A5269000
居然比onCreate的地址还要大,也就是说A5212B2D 不在so里面,难道我理解错了? 求各位大神指点,如何跳转找到onCreate的实现函数,谢谢!!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)