能力值:
( LV2,RANK:10 )
|
-
-
2 楼
能否弄个中邮的分析下
|
能力值:
( LV4,RANK:40 )
|
-
-
3 楼
写的很nice,Android越来越卷啦????
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
不错,现在方子越来月多了
|
能力值:
( LV1,RANK:0 )
|
-
-
5 楼
so 删掉就好了
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
wx_Lyg_548
so 删掉就好了
兄弟不行啊,直接删除,应用都打不开了
最后于 2025-3-17 12:08
被weiyangs编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
WMBa0
写的很nice,Android越来越卷啦????
卷死了,现在这个so又进化了,加了检测,反hook
|
能力值:
( LV7,RANK:102 )
|
-
-
8 楼
JNI_ONLOAD,INIT啥的,函数全部干掉试试呢
|
能力值:
( LV1,RANK:0 )
|
-
-
9 楼
same 同样的库,甚至函数偏移都一样。 我以spawn模式启动,会出现空指针异常。 我跟踪了strstr函数,needle 记录依次为 "/system/bin/linker64", "/bionic/bin/linker64", "/apex/com.android.runtime/bin/linker64", "solist" 经过多次测试当needle指向"solist" ,haystack为无效指针,然后进程终止。
LOAD:0000000000020CA8 LDR X0, [X20,#0x198] ; haystack LOAD:0000000000020CAC CBZ X0, loc_20CC0 LOAD:0000000000020CB0 MOV X1, X19 ; needle LOAD:0000000000020CB4 BL strstr LOAD:0000000000020CB8 CMP X0, #0 LOAD:0000000000020CBC CSEL X21, X21, X20, EQ
|
能力值:
( LV1,RANK:0 )
|
-
-
10 楼
一hook就crash,想了很久没想清楚怎么崩的 崩溃处附近的汇编 LOAD:0000000000018648 69 0A 40 F9 LDR X9, [X19,#0x10] LOAD:000000000001864C 3F 01 08 EB CMP X9, X8 LOAD:0000000000018650 40 F9 FF 54 B.EQ loc_18578 LOAD:0000000000018650 LOAD:0000000000018654 73 16 40 F9 LDR X19, [X19,#0x28] LOAD:0000000000018658 93 FF FF B5 CBNZ X19, loc_18648 似乎是一直改X19的值然后直到空指针crash?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
厉害, 学习
|
能力值:
( LV1,RANK:0 )
|
-
-
12 楼
厉害, 学习
|
|
|