底层dlopen被厂家hook了,一调用就闪退,用frida的new native可以躲过检测,但是frida有些机型不支持,有大佬知道用啥可以复制函数,防止被厂家hook么?我用dobby试了一下也不行
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
看了一下源码,各种头文件都没有,自己写有点难度,
pagemap.h
那就__load_dlopen啊
如果这个也被hook了就直接从文件读取还原opcode啊
breaklink 那就__load_dlopen啊如果这个也被hook了就直接从文件读取还原opcode啊
WaxMoon 闪退的原因是什么?既然系统能用,为什么你调用就崩呢