-
-
[求助]360脱壳 native oncreate的疑问
-
发表于:
2017-3-29 14:44
7486
-
[求助]360脱壳 native oncreate的疑问
看了帖子(http://bbs.pediy.com/thread-213214.htm 感谢)
然后自己摸索IDA脱壳360,已经实现dump出dex,现在在在解决onCreate。
如下图,断点在RegisterNatives函数,看到onCreate
A5212B2D就是onCreate实现函数的地址,按G跳转过去,发现不是jiagu的函数,,跳转到debug函数去了。
另外我看了下libjiagu.so的基地址是A5269000
居然比onCreate的地址还要大,也就是说A5212B2D 不在so里面,难道我理解错了? 求各位大神指点,如何跳转找到onCreate的实现函数,谢谢!!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!