各位大佬好,小弟在修改一个APP中深入到.so部分,但主要接口部分采用了动态注册方式,而且函数地址全部都不可见,被加密了,这种应该怎么解决呢?JNI_Onload可以下断点,正常调试.so文件。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
saidyou 断在libart.so的 RegisterNative处
通过查看so的头发现和正常so不一样,主要问题在于这个system/bin/linker这里
breaklink 先dump内存试试
zoukaiping 替换env的RegisterNative,地址
pUnicorn 大神你好,尝试了下断在RegisterNative,不能断下,F9执行后就退出来了[em_5]
saidyou 从第三行汇编开始断