首页
社区
课程
招聘
未解决 [求助]frida操作so中注册的方法,hook后输入的数据面目全非。
发表于: 2020-12-24 01:26 2201

未解决 [求助]frida操作so中注册的方法,hook后输入的数据面目全非。

2020-12-24 01:26
2201

某app,so混淆严重,ida找不到java层中同名方法,随用frida附加RegisterNative,遍历找到与java层同名方法,遍历输出时此方法的3个输入参数类型与java层一致,获取偏移后,与so基址相加,试着附加上去,在onEnter中查看hook到输入的3个参数,内容与java层输入的完全不一致,hexdump目测内容也不对。说明方法的真实位置不正确。
问题一:假设在程序代码没有错误的情况下,是什么使真实的地址与注册的地址不一致?so中有没有其它骚操作可以造成这种情况?
问题二:附加到so中的方法后,十秒左右app就会自动退出。有没有什么方法,不让它退出呢。
谢谢大牛们帮忙解答!!!


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 477
活跃值: (1412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
反调试,自己处理
2020-12-24 08:41
0
游客
登录 | 注册 方可回帖
返回
//