当使用 ida 打开后,通过函数地址跳转过来发现函数调用变成了图中的形式,off_DBC50 双击跳过去可以看第二张图,看上去是通过地址加上偏移量的方式来进行函数调用,初次遇到这种情况,看起来也不像是jni 调用。
如果是 jni 调用的话可以通过更改 a1 的类型来还原,如下图
问题代码对应的汇编代码如下:
请大佬帮忙指点一下,或者提供一下思路也可以,感谢!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
so 文件如附件