首页
社区
课程
招聘
[求助]安卓JNI_OnLoad动态注册.so脱壳
发表于: 2021-5-19 17:27 4134

[求助]安卓JNI_OnLoad动态注册.so脱壳

2021-5-19 17:27
4134

各位大佬好,小弟在修改一个APP中深入到.so部分,但主要接口部分采用了动态注册方式,而且函数地址全部都不可见,被加密了,这种应该怎么解决呢?JNI_Onload可以下断点,正常调试.so文件。
图片描述


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 486
活跃值: (1247)
能力值: ( LV9,RANK:153 )
在线值:
发帖
回帖
粉丝
2
断在libart.so的 RegisterNative处
2021-5-20 14:47
0
雪    币: 302
活跃值: (928)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
saidyou 断在libart.so的 RegisterNative处
大神你好,尝试了下断在RegisterNative,不能断下,F9执行后就退出来了
2021-5-20 15:33
0
雪    币: 302
活跃值: (928)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4

通过查看so的头发现和正常so不一样,主要问题在于这个system/bin/linker这里

2021-5-20 16:13
0
雪    币: 7170
活跃值: (3272)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
先dump内存试试
2021-5-20 21:49
0
雪    币: 302
活跃值: (928)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
breaklink 先dump内存试试
dump过了,但是还是一样的
2021-5-20 22:06
0
雪    币: 1
活跃值: (883)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
替换env的RegisterNative,地址
2021-5-21 08:44
0
雪    币: 302
活跃值: (928)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
zoukaiping 替换env的RegisterNative,地址
大佬可以明说下吗?不是很明白呀
2021-5-21 09:13
0
雪    币: 486
活跃值: (1247)
能力值: ( LV9,RANK:153 )
在线值:
发帖
回帖
粉丝
9
pUnicorn 大神你好,尝试了下断在RegisterNative,不能断下,F9执行后就退出来了[em_5]
从第三行汇编开始断
2021-5-21 10:32
0
雪    币: 302
活跃值: (928)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
saidyou 从第三行汇编开始断
断不下来
2021-5-21 10:46
0
游客
登录 | 注册 方可回帖
返回
//