废话不多说,小朋友们直接拿去玩:
函数原型:
id __fastcall sub_10020XXXX(void *a1, void *a2)
先取出 0x10020XXXX在进程里的绝对地址, 假设为 0x10038XXXX, 这步不会的自行去补基础。
(lldb) po ((id(*)(char*, char*))0x10038XXXX)("123", "456")
"123-456"
废话不多说,小朋友们直接拿去玩:
函数原型:
id __fastcall sub_10020XXXX(void *a1, void *a2)
先取出 0x10020XXXX在进程里的绝对地址, 假设为 0x10038XXXX, 这步不会的自行去补基础。
(lldb) po ((id(*)(char*, char*))0x10038XXXX)("123", "456")
"123-456"