顶象加固分析和一点还原

一:首先dump出核心函数的sojava 参考:https://bbs.pediy.com/thread-221270.htmandroid 能够从上面看到的是内存地址是不连续的,而且走到.init_array处之后就会消失code区域。多是中间存在一些解壳的数据或者是IDA没有读出来。先无论这些,往应用级函数走。app 在应用级函数oncreate处按照在.init处的libx3g.so在内存中
相关文章
相关标签/搜索