So自加密解密(找不到JNI_Onload 跟 init_array)

Shelldemo.apk 裏 libdemo.so android 看到 getString 這個函數 下面是一堆DCD 行 說明這個函數 被加密了web 那麼如何獲得它真實的 函數樣子了? 咱們得知 在運行的時候 so被加載的時候 是要先被解密 而後加載進內存的shell 咱們就想到 在 libdvm.so 系統so 裏的 loadnative(是關鍵字不全)這個函數裏 這個函數裏 有去加載
相關文章
相關標籤/搜索