吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1843|回复: 8
上一主题 下一主题
收起左侧

[Android 原创] frida主动调用init_array中的函数

[复制链接]
跳转到指定楼层
楼主
wesleyxu 发表于 2024-9-11 21:30 回帖奖励
本帖最后由 wesleyxu 于 2024-9-11 21:33 编辑


IDA打开目标so,查看要主动调用的函数


前提是先过掉检测frida等等,然后控制台启动

输出so地址
Process.findModuleByName("libmod.so")


New函数
var aa = new NativeFunction(ptr(0x785e002000).add(0x134EC0),"void",[])



主动调用

aa()
如果函数有参数的,就要自己构造参数,这里init_array中的函数都没有参数,所有可以直接void



写个脚本跟踪对应函数



我知道hook initarray的函数可以从linker下手,
这里说的是直接在控制台主动调用,并输出流程,
有时候再去写个脚本再附加,也是个麻烦事,只要脚本封装的好,写得优雅,写得工整,
很多操作都能直接在控制台输入命令搞定,工欲善其事必先利其器。

跟踪函数的可以自行参考:
https://github.com/bmax121/sktrace
https://github.com/iGio90/Hooah-Trace
https://github.com/lasting-yang/frida-qbdi-tracer


免费评分

参与人数 6吾爱币 +13 热心值 +6 收起 理由
junjia215 + 1 + 1 用心讨论,共获提升!
为之奈何? + 1 + 1 我很赞同!
rosng + 1 + 1 谢谢@Thanks!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
debug_cat + 2 + 1 谢谢@Thanks!
52rap + 1 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
xingkong001 发表于 2024-9-11 22:13
很不错,很有用
3#
xixicoco 发表于 2024-9-11 23:19
4#
southerlywindly 发表于 2024-9-12 00:30
很好,提供了一种新的思路,学习一下备用,
5#
快乐的小跳蛙 发表于 2024-9-12 09:41
太强了,佬
6#
不苦小和尚 发表于 2024-9-12 11:29
大佬,能帮忙看下i国网这个app怎么开启webview调试吗
7#
Ly1988 发表于 2024-9-12 14:53
很不错,很有用
8#
fhsuh7 发表于 2024-9-12 21:52
66620202020
9#
Dellevin 发表于 2024-9-14 20:43
感谢,在学习这方面,学到了。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-1 09:19

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表