-
-
[求助]360脱壳 native oncreate的疑问
-
发表于:
2017-3-29 14:44
7672
-
[求助]360脱壳 native oncreate的疑问
看了帖子(http://bbs.pediy.com/thread-213214.htm 感谢)
然后自己摸索IDA脱壳360,已经实现dump出dex,现在在在解决onCreate。
如下图,断点在RegisterNatives函数,看到onCreate

A5212B2D就是onCreate实现函数的地址,按G跳转过去,发现不是jiagu的函数,,跳转到debug函数去了。
另外我看了下libjiagu.so的基地址是A5269000

居然比onCreate的地址还要大,也就是说A5212B2D 不在so里面,难道我理解错了? 求各位大神指点,如何跳转找到onCreate的实现函数,谢谢!!
[注意]看雪招聘,专注安全领域的专业人才平台!