function poscall(){
var soAddr = Module.findBaseAddress("libxiaojianbang.so");
var funAddr=hexdump(soAddr.add(0x16E0));
var jsr2cstr=new NativeFunction(funAddr, 'pointer', [ 'pointer', 'pointer'])
//第一个是env 第二个是jstring
var env=Java.vm.getEnv(); //构造env
var jstring=env.newStringUtf("hello world"); //构造jstring
st=jsr2cstr(env,jstring);
console.log("st:",st.readCString());
}
poscall()
frida 读写文件
通过libc 写文件
function libcwrite(){
var addr_fopen=Module.findExportByName("libc.so", "fopen");
var addr_fwrite=Module.findExportByName("libc.so", "fputs");
var addr_fclose=Module.findEx