Native函数查找

问题

很多时候,我们知道native函数,但却寻找不到该函数在哪个so里面。

解决->查找native函数在哪个so中。

解决

  1. System.loadLibrary
  2. 查找字符串脚本sh
for i in `ls`; do
    rel=`strings $i | grep nativeInit` 
    if [ ! -n "$rel" ]; then  
        :    
    else  
        echo $i
        echo $rel  
    fi    
done
  1. Frida Hook libdvm.so
Interceptor.attach(Module.getExportByName('libdvm.so','_Z16dvmCallJNIMethodPKjP6JValuePK6MethodP6Thread'),{
    onEnter:function(args){
        //获取函数名
        var method_name=args[2].add(0x10).readPointer().readUtf8String();
 
        //获取函数地址
        var method_insns=args[2].add(0x20).readPointer();
        
        console.log(method_name)

        //判断是否是所要查找函数
        if(method_name=='doCommandNative'){
            //创建模块快照
            var mod_map=new ModuleMap();
            var mod=mod_map.find(method_insns);
            var offset=method_insns.sub(mod.base);
            console.log("module_name: "+mod.name+","+"offset: "+offset.toString());
        }         
    }
});

参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值