- 博客(7)
- 收藏
- 关注
原创 Dalvik 操作码
表中的Vx值表示Dalvik寄存器。根据指令的不同,可以访问 16、256 或 64k 寄存器。对长整型值和双精度值的操作使用两个寄存器,例如在V0 寄存器中寻址的双精度值占用V0 和V1 寄存器。请注意,某些说明没有解释/示例。这意味着我还没有在“野外”看到该指令,并且它的存在/名称只能从。布尔值存储为 1 表示 true,0 表示 false。来观察现实生活中 dex 文件中的 Dalvik 操作码!所有示例均采用高端格式,例如 0F00 0A00 编码为。0F、00、0A、00 序列。
2025-11-03 11:03:09
778
原创 AndroidNativeEmu模拟与java函数交互
我们先看动态注册的是如何完成它的调用,很多JNI函数都是动态注册的,因为可以隐藏函数的地址,因为大部分的JNI函数都是会和JAVA函数交互,因此是一个非常重要的功能,那么动态注册的函数应该怎么去调用了。3- 设置到动态。
2025-07-06 21:28:32
123
原创 Unicorn模拟调用JNI_OnLoad
加壳app为了 隐藏 jni 函数地址一般会在JNI_OnLoad中调用RegisterNatives,从而完成对函数地址的绑定,绑定以后了,这个JNJ函数才完成正确的绑定,我们只有拿到这个地址以后,才能完成对它的一个调用。如果我们要实现对JNI_OnLoad的一个调用,我们首先要实现GetEnv,考虑到没有看JNI动态注册,学完再来。
2025-07-04 21:31:06
81
原创 JNINativeInterface 下面的233函数对应的位置数字
【代码】JNINativeInterface 下面的233函数对应的位置数字。
2025-07-03 21:47:30
87
原创 Unidbg
允许你模拟一个Android原生库,以及一个实验性的iOS模拟。这是一个用于学习ELF/MachO文件格式和ARM汇编的教育项目。使用风险自负!
2025-06-26 16:47:33
260
空空如也
ida里面F5伪c代码如何理解
2024-05-23
请问这个python代码,是一定需要python3.0.0才能运行吗?
2024-04-11
在编译Python-3.0的时候出现了二个代码错误
2024-04-09
javascript值的传递给形参还是实参
2024-03-21
X509证书是什么作用
2024-03-21
javascript的值来自哪里?
2024-03-20
javascript里面的\x1b[是什么意思
2024-03-20
VSC怎么让javsscript的内容输出在控制台
2024-03-14
请问这个javascript的值来自哪里?
2024-03-14
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅