美文网首页
IDA 逆向so之还原JNI函数方法名

IDA 逆向so之还原JNI函数方法名

作者: 切忌浮躁 | 来源:发表于2017-05-03 22:58 被阅读634次

一般JNI函数方法名首先是一个指针加上一个数字,比如v3+676。然后将这个地址作为一个方法指针进行方法调用,并且第一个参数就是指针自己,比如(v3+676)(v3…)。这实际上就是我们在JNI里经常用到的JNIEnv方法。因为Ida并不会自动的对这些方法进行识别,所以当我们对so文件进行调试的时候经常会见到却搞不清楚这个函数究竟在干什么,因为这个函数实在是太抽象了。解决方法非常简单,只需要对JNIEnv指针做一个类型转换即可。

我们可以选中a1变量,然后按一下y键,然后输入: JNIEnv*

相关文章

网友评论

      本文标题:IDA 逆向so之还原JNI函数方法名

      本文链接:https://www.haomeiwen.com/subject/mbnltxtx.html