首页
社区
课程
招聘
未解决 [求助]雷电9模拟器中frida 17.2.16找不到已经加载的so 10雪币
发表于: 2025-8-18 22:33 1677

未解决 [求助]雷电9模拟器中frida 17.2.16找不到已经加载的so 10雪币

2025-8-18 22:33
1677

雷电9模拟器中用frida-server 17.2.16,可以找到libc 但是找不到maps中显示的libil2cpp.so 这个是为什么,并且maps看libil2cpp 没有x可执行段,app是jes,版本是6.4.20


传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 16923
活跃值: (8208)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
模拟器是x86 x64?arm指令的so只能到‘maps中定位地址
2025-8-19 17:54
0
雪    币: 33
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
tDasm 模拟器是x86 x64?arm指令的so只能到‘maps中定位地址
模拟器uname是x86_64,雷电9模拟器,arm指令的so只能到maps定位地址是什么意思,看maps能找到so段都是maps中有x执行权限的,很奇怪这个app的libil2cpp.so,有其他rw等段,就是没有r-xp权限的段
2025-8-19 21:08
0
雪    币: 1099
活跃值: (191)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
换真机
2025-8-20 18:04
0
雪    币: 583
活跃值: (4443)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
回退frida版本到17以下的试试
2025-8-25 18:11
0
雪    币: 11
活跃值: (492)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
x86_64模拟器,你frida附加的时候使用 --realm=emulated 参数。frida -UF --realm=emulated
2025-9-11 11:17
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
材鸟 x86_64模拟器,你frida附加的时候使用 --realm=emulated 参数。frida -UF --realm=emulated
6楼哥 牛逼
2025-9-18 10:19
0
雪    币: 30
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8
材鸟 x86_64模拟器,你frida附加的时候使用 --realm=emulated 参数。frida -UF --realm=emulated
mumu模拟器实测,提示不是模拟器环境 not emulated
2025-9-25 14:46
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
请问问题解决了吗?
2025-10-27 22:38
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
mb_iidgcsfo 模拟器uname是x86_64,雷电9模拟器,arm指令的so只能到maps定位地址是什么意思,看maps能找到so段都是maps中有x执行权限的,很奇怪这个app的libil2cpp.so,有其他r ...
你在模拟器打开app的时候, frida -UF -l  arm64.js --realm emulated运行这段,然后就可以找到libil2cpp.so,还是不行的话,你私聊我
2025-12-11 14:53
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
mb_kwmkhcjg 你在模拟器打开app的时候, frida -UF -l arm64.js --realm emulated运行这段,然后就可以找到libil2cpp.so,还是不行的话,你私聊我
注意 arm64.js 是你的脚本名称
2025-12-11 14:54
0
游客
登录 | 注册 方可回帖
返回