字符串混淆

IDA打开so,在Export里面搜索.datadiv

跟进可以找到混淆的字符串

异或加密的字符串可以直接手动异或恢复

Export里面搜索JNI_OnLoad

如果没有将变量类型改为JavaVM *vm, void *reserved

在这里Load jni.h

一些OLLVM加密的字符串可以直接用Frida来hook

javascript 复制代码
function hook_native(){
    var base_hello_jni=Module.findBaseAddress("libhello-jni.so");
    if(base_hello_jni){
        var addr_xxxx=base_hello_jni.add(0xxxxx);
        console.log("addr_xxxx",ptr(addr_xxxx).readCString());
    }
}

function main(){
    hook_native();
}

setImmediate(main);
相关推荐
yuki_uix1 小时前
深入理解 reduce:从面试题到设计思维
前端
凌云拓界1 小时前
TypeWell全攻略(二):热力图渲染引擎,让键盘发光
前端·后端·python·计算机外设·交互·pyqt·数据可视化
vortex51 小时前
Linux 终端优化:Alacritty + Zellij 配置指南
linux·kali·终端模拟器
coding随想1 小时前
TypeScript 高级类型全攻略:从“可表达性”到“类型体操”的实践之路
前端·javascript·typescript
大时光1 小时前
gsap -滚动插件 ScrollTrigger 简单demo
前端
tangbin5830851 小时前
iOS Swift:蓝牙 BLE 连接外设CoreBluetooth
前端
WWWWW先生1 小时前
02 登录功能实现
前端·javascript
嚴寒1 小时前
我用 AI 画了个设计稿,然后让它自己写成了代码
前端·ai编程
码农编程录1 小时前
【notes11】并发/IO/内存
linux