各位大佬好,小弟在修改一个APP中深入到.so部分,但主要接口部分采用了动态注册方式,而且函数地址全部都不可见,被加密了,这种应该怎么解决呢?JNI_Onload可以下断点,正常调试.so文件。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
saidyou 断在libart.so的 RegisterNative处
通过查看so的头发现和正常so不一样,主要问题在于这个system/bin/linker这里
breaklink 先dump内存试试
zoukaiping 替换env的RegisterNative,地址
pUnicorn 大神你好,尝试了下断在RegisterNative,不能断下,F9执行后就退出来了[em_5]
saidyou 从第三行汇编开始断