- 通过Xposed hook每个应用进程。
- 通过反射BaseClassLoader获取DexFile,获取dex的mCookie
- mCookie 是底层c加载dex文件时候保存的DexFile映射在内存中的指针。
- 根据mCookie dump出dex文件。
- dump smali ,smali是根据dex采用dexlib2转换过来的。所以需要先有dex才可以转换到smali
无法脱代码被抽取的壳
无法脱代码被抽取的壳
本文标题:ZJDroid原理
本文链接:https://www.haomeiwen.com/subject/rpkuqctx.html
网友评论