用frIDA脚本hook到native函数在so层的基址偏移后,用ida打开这个so找到对应的地址,可以按p识别到具体的函数就是我要找的native函数在so层的实现(如图1),然后我想动态调试看看,在加载的so中,通过基址加偏移找到对应的地址后,无法用p识别,就算我按c强行转汇编,得到的也根本和静态分析中的不一样,请问这是什么原因造成的,有大佬帮忙看看么。 还有就是静态分析函数在0x7A670,动态调试应该是基址加上0x7A670吧?我不确定,但我是这么算的
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
gailium ida是不是识别错arm/thumb模式了