能力值:
( LV2,RANK:10 )
|
-
-
2 楼
ddms录制轨迹,发个檀木,然后hook
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
只是来打酱油
ddms录制轨迹,发个檀木,然后hook
谢谢师兄的答复,是这样的,这个方法我也尝试过,打印的堆栈有5000多项,以buffer.read为关键字进行分析hook,都没有得到弹幕结果。师兄还有其他的方法可以帮助定位么?
|
能力值:
( LV12,RANK:200 )
|
-
-
4 楼
frida hook
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
菜年richor
谢谢师兄的答复,是这样的,这个方法我也尝试过,打印的堆栈有5000多项,以buffer.read为关键字进行分析hook,都没有得到弹幕结果。师兄还有其他的方法可以帮助定位么?
那就不要以buffer.reader为关键字 从view层入手试试 反推
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
roysue
frida hook
谢谢师兄指点,我已经有用frida hook DDMS里的几个函数,但是函数太多了,已经无法定位到有效的位置
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
Hook了看堆栈。 记得把不同的线程的堆栈接起来(记录新线程创建和创建时的堆栈)
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
Monkeylord
Hook了看堆栈。
记得把不同的线程的堆栈接起来(记录新线程创建和创建时的堆栈)
有用ddms查看堆栈,还是无法定位到函数
|
能力值:
( LV3,RANK:30 )
|
-
-
9 楼
菜年richor
有用ddms查看堆栈,还是无法定位到函数
OKHTTP工作线程的堆栈是从Thread run开始的,已经没有调用它的函数了。 你得记录thread new的堆栈,然后和这个堆栈拼着看,才能看到谁调用的。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
Monkeylord
OKHTTP工作线程的堆栈是从Thread run开始的,已经没有调用它的函数了。
你得记录thread new的堆栈,然后和这个堆栈拼着看,才能看到谁调用的。
师兄,按照您的方法,逆向两侧就不行了,会显示toplevel,然后就上不去了
|
能力值:
( LV3,RANK:30 )
|
-
-
11 楼
菜年richor
师兄,按照您的方法,逆向两侧就不行了,会显示toplevel,然后就上不去了
是,所以你要关注Thread的创建。那时的堆栈。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
Thread创建是序号1,不好查看附近的堆栈
|
能力值:
(RANK:10 )
|
-
-
13 楼
用objection来hook这三个类看看结果:
java.net.InetAddress java.net.Socket java.net.ServerSocket
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
看雪高研
用objection来hook这三个类看看结果:
java.net.InetAddress
java.net.Socket
java.net.ServerSocket
frida hook不了,要用xp么?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
YY的发送全部是在Native完成的,握手包是RC4和RSA的加密,你重点Hook一下SO里面RC4和RSA相关的加解密函数吧,能说的就这么多了。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
jlvsjp
YY的发送全部是在Native完成的,握手包是RC4和RSA的加密,你重点Hook一下SO里面RC4和RSA相关的加解密函数吧,能说的就这么多了。
谢谢师兄,我也刚定位到SO,现在准备分析so
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
老哥,还在研究yy的吗
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
很快就胖了
老哥,还在研究yy的吗
是啊,师兄有什么技术要分享的?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
菜年richor
是啊,师兄有什么技术要分享的?
能留个联系方式交流下,最近在看皮皮蟹,也是引用的yysdk
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
很快就胖了
能留个联系方式交流下,最近在看皮皮蟹,也是引用的yysdk
私信你了
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
最近研究bigo 似乎也是yysdk系列的。私信一下,交流下 我的Q 43401269
最后于 2020-7-18 16:17
被Frank888编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
最近研究dyy 似乎也是yysdk系列的。私信一下,交流下
|
|
|