首页
社区
课程
招聘
小白求思路
2022-1-10 09:15 4802

小白求思路

2022-1-10 09:15
4802

比如一个app(自己的demo)经过加固,没法获取源码,可以用frida调试,我想过掉root弹框,我自己的思路是去内存中查看app调用了哪些类和方法,但是我不知道怎么操作,请问还有什么其他的思路吗或者查看内存调用类和方法怎么操作,求给个指点。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞1
打赏
分享
最新回复 (4)
雪    币: 1366
活跃值: (5584)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
supperlitt 2022-1-10 09:52
2
0
root弹框,哪里的。
雪    币: 174
活跃值: (203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wuaik 2022-1-10 17:35
3
0

如果是java层,但是我不知道java怎么实现的,我今天试了试adb logcat,但是我没有找到哪些参数能记录app运行时的日志,所以也没思路去定位对应的类和函数。

最后于 2022-1-10 17:36 被wuaik编辑 ,原因:
雪    币: 174
活跃值: (203)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wuaik 2022-1-10 17:37
4
0
supperlitt root弹框,哪里的。
如果是java层,但是我不知道java怎么实现的,我今天试了试adb logcat,但是我没有找到哪些参数能记录app运行时的日志,所以也没思路去定位对应的类和函数。
雪    币: 461
活跃值: (2426)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
alienhe 2022-1-10 17:59
5
0

Java层可以用DDMS查看APP方法调用堆栈,如果是JNI,可以用JNITrace,或者定制ART追踪Java和JNI的方法调用,如果是C,可以跟踪系统调用,frida或者strace之类都可以

最后于 2022-1-10 17:59 被alienhe编辑 ,原因:
游客
登录 | 注册 方可回帖
返回