1.如图一。 很多方法都试过了,Module.findBaseAddress,Module.enumerateExportsSync,Module.findExportByName,都访问不到关键的libcms.so文件。可以确定连接app是没问题的,因为可以使用Java.use访问Java层;代码也是没问题的,因为同样的代码可以访问libc.so(不过这个libc.so好像是我本地模拟器的一个so文件,而访问不到的libcms.so是apk包内的一个so文件)。请问我为什么访问不到libcms.so文件,以及该怎么做?
2. 如图二。IDA的exports打开,除了一个JNI_OnLoad,其他函数名都很奇怪。是被加密了还是怎么回事?我该怎么找到正确的函数名?
谢谢。
模拟器能用Java.use() hook java层不一定就可以hook native层的,我之前用用mumu模拟器和蓝叠都能hook到java层,但是不能hook native层,想要hook native层建议还是用真机hook比较好。
exports函数名明显是加壳了。
同问