求帮忙分析这个so,用的什么技术
本帖最后由 18871536824 于 2023-11-30 18:28 编辑动态注册的JNI_OnLoad,用ida pro打开,电脑直接卡的不要不要的, f5啥也看不到,动态调试也跑不起来,玛德后面连f5都按不动了,离谱
so附件:https://wwkc.lanzouj.com/iiXiR1gf0uqj
应该是文件太大了,至少分析几个小时才行 本帖最后由 buhaozhao 于 2023-12-1 08:20 编辑
用32位ida 分析v7a,或者不要用win,64位分析v8a也可以,就不会卡死,怀疑是bug,或者有反调试 这个表有jumpout,你得算一下地址重新创建函数。
页:
[1]