最近找个小软件联手,结果太菜了dump不出lua代码,想请教大佬帮忙看看该在哪里dump才好。
主要逻辑文件: libengine.so
完整的安装包: apk
我目前写的frida: frida script
说明: 发现这软件用Binder通信的挺有意思,主进程会整个:sc子进程出来,在子进程里面加载了libengine.so文件。但是作者把lua加载函数都自定义实现了,我太菜了找到抓狂不到明文
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!