duanjiahao321 发表于 2022-7-6 17:09

求助内存dump so的问题

我用frida从内存中dump so完成后用ida打开还是没有找到java_开头的函数

和未脱壳前似乎一样

脱壳环境是红米note7pro 安卓10.0 frida版本14.2.18

正己 发表于 2022-7-6 19:12

看看jni_onload,可能是动态注册的呢

wang919 发表于 2022-7-6 21:43

66666666666

xiadongming 发表于 2022-7-6 22:17

慵懒丶L先森 发表于 2022-7-6 22:59

试试在Exports视窗里找找

狄人3 发表于 2022-7-7 07:07

和未脱壳前一样?你确定加了壳?Hook 一下RegisterNatives看看

duanjiahao321 发表于 2022-7-7 08:37

慵懒丶L先森 发表于 2022-7-6 22:59
试试在Exports视窗里找找

Exports里找到了 我对ida了解太少了只会看functions 感谢
页: [1]
查看完整版本: 求助内存dump so的问题