这章主要聊聊如何修复可以F5伪代码
以最新的抖音840的so为例,这边仅仅说下如何修复F5,解决“positive sp value has been found”错误提示。
后续的我也没深入跟进,写这篇文章仅为方便自己日后查阅。
首先inline_hook确定RegisterNatives函数地址
leviathan地址为0x4e1c1
IDA 按F5会提示“4E24E positive sp value has been found”
我们找到4E24E处
打开工具栏的options->general