首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
Android安全
发新帖
0
0
[求助] ida动态调试看不到java代码中的native函数名
2018-4-4 16:14
4005
[求助] ida动态调试看不到java代码中的native函数名
切丝怕怕
2018-4-4 16:14
4005
一般来说,在java层看到的这个native函数能在相应的so里面找到对应的函数名。
但是我发现有些不是这样的
有些加载到so里就变成了sub_xxxx这样的了。
求各路大神传下功~点个火~ || 留个科普url啥的
[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界
最后于
2018-4-4 16:21 被切丝怕怕编辑 ,原因: 有些内容怎么没有了,内容不完全
收藏
・
0
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
8
)
PanzerT
雪 币:
5047
活跃值:
(1275)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
50
粉丝
2
关注
私信
PanzerT
2018-4-4 16:57
2
楼
0
别搞事啊
烟雨破解
雪 币:
233
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
38
粉丝
0
关注
私信
烟雨破解
2018-4-4 17:58
3
楼
0
RegisterNatives
Vn小帆
雪 币:
2719
活跃值:
(1507)
能力值:
( LV3,RANK:30 )
在线值:
发帖
12
回帖
211
粉丝
55
关注
私信
Vn小帆
2018-4-6 16:40
4
楼
0
指令换了 VMP
hz我勒个去
雪 币:
7
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
24
粉丝
0
关注
私信
hz我勒个去
2018-4-16 10:56
5
楼
0
native函数名有两种写法,第一种是java_xxx_xxx_xxx_xxx,包名和函数名拼接起来的,这种逆向能一下就找到;第二种是二楼说的用RegisterNatives 注册,这样native函数就被替换成本地函数,如果编译so的时候隐藏符号表不导出本地方法名,你看到的就是sub_xxx,达到混淆的效果。
hz我勒个去
雪 币:
7
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
24
粉丝
0
关注
私信
hz我勒个去
2018-4-16 11:01
6
楼
0
对了,注册一般是在jni_onload函数中,也有可能在.init_array段中,这个加载的更早
切丝怕怕
雪 币:
291
活跃值:
(181)
能力值:
( LV3,RANK:35 )
在线值:
发帖
4
回帖
29
粉丝
0
关注
私信
切丝怕怕
2018-4-16 17:12
7
楼
0
PanzerT
别搞事啊[em_1]
切丝怕怕
雪 币:
291
活跃值:
(181)
能力值:
( LV3,RANK:35 )
在线值:
发帖
4
回帖
29
粉丝
0
关注
私信
切丝怕怕
2018-4-16 17:15
8
楼
0
烟雨破解
RegisterNatives
我再去瞅瞅这个,不太了解这个<(_ _)>
切丝怕怕
雪 币:
291
活跃值:
(181)
能力值:
( LV3,RANK:35 )
在线值:
发帖
4
回帖
29
粉丝
0
关注
私信
切丝怕怕
2018-4-16 17:16
9
楼
0
四楼说的隐约听人说过[捂脸]我还系再看看吧
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
切丝怕怕
4
发帖
29
回帖
35
RANK
关注
私信
他的文章
[求助](frida) 在系统库中查看调用栈看到的so,在应用进程中没有找到
4029
[原创]十二生肖 [签到题]-writeup
2353
[原创]无限流[签到题]-writeup
1654
[求助] ida动态调试看不到java代码中的native函数名
4006
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部