18871536824 发表于 2023-11-30 18:22

求帮忙分析这个so,用的什么技术

本帖最后由 18871536824 于 2023-11-30 18:28 编辑


动态注册的JNI_OnLoad,用ida pro打开,电脑直接卡的不要不要的, f5啥也看不到,动态调试也跑不起来,玛德后面连f5都按不动了,离谱

so附件:https://wwkc.lanzouj.com/iiXiR1gf0uqj

少年持剑 发表于 2023-11-30 20:25

应该是文件太大了,至少分析几个小时才行

buhaozhao 发表于 2023-11-30 22:48

本帖最后由 buhaozhao 于 2023-12-1 08:20 编辑

用32位ida 分析v7a,或者不要用win,64位分析v8a也可以,就不会卡死,怀疑是bug,或者有反调试

芽衣 发表于 2023-12-11 15:31

这个表有jumpout,你得算一下地址重新创建函数。
页: [1]
查看完整版本: 求帮忙分析这个so,用的什么技术