首页
社区
课程
招聘
[求助]安卓JNI_OnLoad动态注册.so脱壳
2021-5-19 17:27 3475

[求助]安卓JNI_OnLoad动态注册.so脱壳

2021-5-19 17:27
3475

各位大佬好,小弟在修改一个APP中深入到.so部分,但主要接口部分采用了动态注册方式,而且函数地址全部都不可见,被加密了,这种应该怎么解决呢?JNI_Onload可以下断点,正常调试.so文件。
图片描述


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

收藏
点赞0
打赏
分享
最新回复 (9)
雪    币: 412
活跃值: (922)
能力值: ( LV9,RANK:153 )
在线值:
发帖
回帖
粉丝
saidyou 2021-5-20 14:47
2
0
断在libart.so的 RegisterNative处
雪    币: 302
活跃值: (888)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pUnicorn 2021-5-20 15:33
3
0
saidyou 断在libart.so的 RegisterNative处
大神你好,尝试了下断在RegisterNative,不能断下,F9执行后就退出来了
雪    币: 302
活跃值: (888)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pUnicorn 2021-5-20 16:13
4
0

通过查看so的头发现和正常so不一样,主要问题在于这个system/bin/linker这里

雪    币: 6151
活跃值: (2322)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
breaklink 2021-5-20 21:49
5
0
先dump内存试试
雪    币: 302
活跃值: (888)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pUnicorn 2021-5-20 22:06
6
0
breaklink 先dump内存试试
dump过了,但是还是一样的
雪    币: 1
活跃值: (883)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zoukaiping 2021-5-21 08:44
7
0
替换env的RegisterNative,地址
雪    币: 302
活跃值: (888)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pUnicorn 2021-5-21 09:13
8
0
zoukaiping 替换env的RegisterNative,地址
大佬可以明说下吗?不是很明白呀
雪    币: 412
活跃值: (922)
能力值: ( LV9,RANK:153 )
在线值:
发帖
回帖
粉丝
saidyou 2021-5-21 10:32
9
0
pUnicorn 大神你好,尝试了下断在RegisterNative,不能断下,F9执行后就退出来了[em_5]
从第三行汇编开始断
雪    币: 302
活跃值: (888)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pUnicorn 2021-5-21 10:46
10
0
saidyou 从第三行汇编开始断
断不下来
游客
登录 | 注册 方可回帖
返回