字符串混淆

IDA打开so,在Export里面搜索.datadiv

跟进可以找到混淆的字符串

异或加密的字符串可以直接手动异或恢复

Export里面搜索JNI_OnLoad

如果没有将变量类型改为JavaVM *vm, void *reserved

在这里Load jni.h

一些OLLVM加密的字符串可以直接用Frida来hook

javascript 复制代码
function hook_native(){
    var base_hello_jni=Module.findBaseAddress("libhello-jni.so");
    if(base_hello_jni){
        var addr_xxxx=base_hello_jni.add(0xxxxx);
        console.log("addr_xxxx",ptr(addr_xxxx).readCString());
    }
}

function main(){
    hook_native();
}

setImmediate(main);
相关推荐
一颗青果36 分钟前
HTTP协议详解
linux·网络·网络协议·http
cz追天之路3 小时前
华为机考--- 字符串最后一个单词的长度
javascript·css·华为·less
Light603 小时前
CSS逻辑革命:原生if()函数如何重塑我们的样式编写思维
前端·css·响应式设计·组件化开发·css if函数·声明式ui·现代css
广州灵眸科技有限公司4 小时前
瑞芯微(EASY EAI)RV1126B CAN使用
linux·网络·单片机·嵌入式硬件
蜡笔小嘟4 小时前
宝塔安装dify,更新最新版本--代码版
前端·ai编程·dify
ModyQyW5 小时前
HBuilderX 4.87 无法正常读取 macOS 环境配置的解决方案
前端·uni-app
bitbitDown5 小时前
我的2025年终总结
前端
五颜六色的黑5 小时前
vue3+elementPlus实现循环列表内容超出时展开收起功能
前端·javascript·vue.js
wscats6 小时前
Markdown 编辑器技术调研
前端·人工智能·markdown
EnoYao6 小时前
Markdown 编辑器技术调研
前端·javascript·人工智能