各位大佬好,小弟在修改一个APP中深入到.so部分,但主要接口部分采用了动态注册方式,而且函数地址全部都不可见,被加密了,这种应该怎么解决呢?JNI_Onload可以下断点,正常调试.so文件。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
saidyou 断在libart.so的 RegisterNative处
通过查看so的头发现和正常so不一样,主要问题在于这个system/bin/linker这里
breaklink 先dump内存试试
zoukaiping 替换env的RegisterNative,地址
pUnicorn 大神你好,尝试了下断在RegisterNative,不能断下,F9执行后就退出来了[em_5]
saidyou 从第三行汇编开始断