先直接看这个so库:拖入IDA静态看一下:发现看不到什么信息,原因很简单,因为被处理了;
怎么办呢?通过010进行对so简单修改:
拖入IDA,使用ELF.b进行识别:识别效果:
头里面描述了有关节的信息:
先修改节的偏移:
这个三个:
保存之后,然后继续拖入IDA:发现没报异常,可以识别一些东西:
为什么这样就能成功呢?因为我们把节有关的信息去除之后,他开始解析段的信息;
看导出函数列表,发现函数名称也是被处理过的,但是JNI_Load还是可以看到的:双击过来,还是可以看到一些信息的;
ctrl+S ,来到这里,看一下:
点击sub_1AD8:发现也没什么信息~
直接F5,看JNI_Load的信息:
修改一下参数:
点进去看一下下面的那个函数也看不出来什么;
回到汇编窗口:
双击进去后:
继续跟ÿ
【安卓逆向】360壳分析,手把手教你操作,脱壳不再难
最新推荐文章于 2024-10-12 10:39:06 发布