mmap函数下段,然后F9运行断下,然后F8往下,一直运行到这里:
F7进来,在R2寄存器这里打一个断点:
F9运行到这里,然后F7进来;
F8往下走,这里有比较指令:这个函数的返回值在R0里面存储,(可以直接把光标放在cmp那条指令然后F4跳过去 )把R0置零:
置零之后呢,F9:
【安卓逆向】360壳过反调试+dump dex文件以及简单修复
最新推荐文章于 2024-04-25 00:47:36 发布
本文详细介绍了如何使用逆向工程工具,通过单步调试,绕过360保护壳的三处反调试点,并找到存放dex文件的栈区,成功dump出dex文件。最后,提到了使用androidkiller进行反编译和修复的步骤,并分享了相关视频教程。
摘要由CSDN通过智能技术生成