比如一个app(自己的demo)经过加固,没法获取源码,可以用frida调试,我想过掉root弹框,我自己的思路是去内存中查看app调用了哪些类和方法,但是我不知道怎么操作,请问还有什么其他的思路吗或者查看内存调用类和方法怎么操作,求给个指点。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
如果是java层,但是我不知道java怎么实现的,我今天试了试adb logcat,但是我没有找到哪些参数能记录app运行时的日志,所以也没思路去定位对应的类和函数。
supperlitt root弹框,哪里的。
Java层可以用DDMS查看APP方法调用堆栈,如果是JNI,可以用JNITrace,或者定制ART追踪Java和JNI的方法调用,如果是C,可以跟踪系统调用,frida或者strace之类都可以