摘要: ###1.通过Jni_load 找到函数偏移 ​ 定位到jni_load 函数,跟踪函数sub_A654。如图 其中sub_2e1f4 是对app的签名进行验证,直接nop,sub_736B0 是通过jni调用java的okhttp类的一些方法。sub_7306 是动态注册的函数。 找到地址off_ 阅读全文
posted @ 2020-12-18 15:04 莫贞俊晗 阅读(2846) 评论(1) 推荐(0) 编辑