参考:
IDA Pro 反汇编器使用详解,适合逆向新人和老人的权威指南(一)-CSDN博客
注意,这篇只是我的简单记录,要学习详细使用,请参考其他大佬的。
让我们打开神器 IDA
直接把需要的文件拖到 IDA 中
直接点击OK
打开是这样的。
具体功能借助一下其他大佬的图:
在函数窗口按 Ctrl + F 搜索 “JAVA” ,双击结果
另一个关键字是 "JNI_OnLoad" 因为有些后台运行的并不依赖上层调用
点击 F5 ,借助F5 插件查看伪代码。
伪代码如下:
源代码是这个
当然,这个是最简单的so的结构,稍微复杂点的可能就搜索不到JAVA,后面再来填坑