分析的APK:
APK链接:https://pan.baidu.com/s/1XT4NH2JXuwD-nQiH3QR37g?pwd=egzs
提取码:egzs
--来自百度网盘超级会员V2的分享
Step 1: Java层分析,用android killer , jadx-gui打开软件。
进入函数入口,load了wolf so库,调用了greywolf函数,进入greywolf函数的定义,可以看到这个函数是个native函数,所以需要分析so文件。
将so文件拖入ida中,注意不要拖错了文件目录。\lib\armeabi-v7a
Step 2 静态分析JNI_Onload函数
将v6改成JNIEnv* 类型
可以看