自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 收藏
  • 关注

原创 Dalvik 操作码

表中的Vx值表示Dalvik寄存器。根据指令的不同,可以访问 16、256 或 64k 寄存器。对长整型值和双精度值的操作使用两个寄存器,例如在V0 寄存器中寻址的双精度值占用V0 和V1 寄存器。请注意,某些说明没有解释/示例。这意味着我还没有在“野外”看到该指令,并且它的存在/名称只能从。布尔值存储为 1 表示 true,0 表示 false。来观察现实生活中 dex 文件中的 Dalvik 操作码!所有示例均采用高端格式,例如 0F00 0A00 编码为。0F、00、0A、00 序列。

2025-11-03 11:03:09 778

原创 AndroidNativeEmu模拟与java函数交互

我们先看动态注册的是如何完成它的调用,很多JNI函数都是动态注册的,因为可以隐藏函数的地址,因为大部分的JNI函数都是会和JAVA函数交互,因此是一个非常重要的功能,那么动态注册的函数应该怎么去调用了。3- 设置到动态。

2025-07-06 21:28:32 123

原创 Unicorn模拟调用JNI_OnLoad

加壳app为了 隐藏 jni 函数地址一般会在JNI_OnLoad中调用RegisterNatives,从而完成对函数地址的绑定,绑定以后了,这个JNJ函数才完成正确的绑定,我们只有拿到这个地址以后,才能完成对它的一个调用。如果我们要实现对JNI_OnLoad的一个调用,我们首先要实现GetEnv,考虑到没有看JNI动态注册,学完再来。

2025-07-04 21:31:06 81

原创 JNINativeInterface 下面的233函数对应的位置数字

【代码】JNINativeInterface 下面的233函数对应的位置数字。

2025-07-03 21:47:30 87

原创 frida 与 frida-tools 版本对应关系

【代码】frida 与 frida-tools 版本对应关系。

2025-06-30 19:46:23 1448

原创 ARM汇编与逆向工程_蓝狐卷基础知识

目。

2025-06-27 15:07:10 2324

原创 Unidbg

允许你模拟一个Android原生库,以及一个实验性的iOS模拟。这是一个用于学习ELF/MachO文件格式和ARM汇编的教育项目。使用风险自负!

2025-06-26 16:47:33 260

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除