頂象加固分析和一點還原

一:首先dump出核心函數的sojava 參考:https://bbs.pediy.com/thread-221270.htmandroid 能夠從上面看到的是內存地址是不連續的,而且走到.init_array處之後就會消失code區域。多是中間存在一些解殼的數據或者是IDA沒有讀出來。先無論這些,往應用級函數走。app 在應用級函數oncreate處按照在.init處的libx3g.so在內存中
相關文章
相關標籤/搜索