问题
很多时候,我们知道native函数,但却寻找不到该函数在哪个so里面。
解决->查找native函数在哪个so中。
解决
- System.loadLibrary
- 查找字符串脚本sh
for i in `ls`; do
rel=`strings $i | grep nativeInit`
if [ ! -n "$rel" ]; then
:
else
echo $i
echo $rel
fi
done
- Frida Hook libdvm.so
Interceptor.attach(Module.getExportByName('libdvm.so','_Z16dvmCallJNIMethodPKjP6JValuePK6MethodP6Thread'),{
onEnter:function(args){
//获取函数名
var method_name=args[2].add(0x10).readPointer().readUtf8String();
//获取函数地址
var method_insns=args[2].add(0x20).readPointer();
console.log(method_name)
//判断是否是所要查找函数
if(method_name=='doCommandNative'){
//创建模块快照
var mod_map=new ModuleMap();
var mod=mod_map.find(method_insns);
var offset=method_insns.sub(mod.base);
console.log("module_name: "+mod.name+","+"offset: "+offset.toString());
}
}
});