duanjiahao321 发表于 2022-6-22 16:30

frida dump问题

最近在研究frida dump so文件,我调用Process.enumerateModules获取当前运行的app所有的so,但是so列表里找不到我要dump的so,

出现的都是这些so,我用Process.findModuleByName(so_name)也找不到我要找的so,
希望懂frida的大佬教导一下,万分感谢

狄人3 发表于 2022-6-22 20:20

so要在loadlibrary之后才会在内存中加载,你在java层分析一下是不是没load

duanjiahao321 发表于 2022-6-23 08:42

狄人3 发表于 2022-6-22 20:20
so要在loadlibrary之后才会在内存中加载,你在java层分析一下是不是没load

so在开屏已经loadlibrary了,我在开屏跳转到首页后用frida获取的so,没有找到,很奇怪

woody006 发表于 2022-6-23 09:38

也在研究中,顶一下

狄人3 发表于 2022-6-23 12:01

duanjiahao321 发表于 2022-6-23 08:42
so在开屏已经loadlibrary了,我在开屏跳转到首页后用frida获取的so,没有找到,很奇怪

你在java层下断点然后别让他再跑试试?如果断下来之后内存中可见就是后来做了别的操作了

duanjiahao321 发表于 2022-6-23 16:37

狄人3 发表于 2022-6-23 12:01
你在java层下断点然后别让他再跑试试?如果断下来之后内存中可见就是后来做了别的操作了

问题已解决,我之前用的模拟器,换成真机可以了,感谢大佬的指点
页: [1]
查看完整版本: frida dump问题