資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡安全教程|rigasin.com|我的開發(fā)技術隨記

 找回密碼
 注冊成為正式會員
查看: 2565|回復: 3
打印 上一主題 下一主題

[安卓逆向] Frida使用NativeFunction主動調(diào)用SO層函數(shù)APP閃退

[復制鏈接]

5

主題

37

帖子

0

精華

資源共享吧豪華貴族SVIP

Rank: 9Rank: 9Rank: 9

資源幣
9
積分
39
貢獻
0
在線時間
16 小時
注冊時間
2021-8-10
最后登錄
2022-7-12

終身VIP會員

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2021-8-20 16:31:42 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
1資源幣
小菜鳥本人逆向某APP時,想主動調(diào)用一個SO層函數(shù),一調(diào)用就會報如下錯誤,并且APP閃退,有大神知道這樣的情況嗎

frida.TransportError: the connection is closed

回復

使用道具 舉報

4

主題

182

帖子

0

精華

終身高級VIP會員

Rank: 7Rank: 7Rank: 7

資源幣
4
積分
186
貢獻
0
在線時間
67 小時
注冊時間
2021-1-31
最后登錄
2024-12-18

終身VIP會員

沙發(fā)
發(fā)表于 2021-8-21 12:21:13 | 只看該作者
先枚舉so模塊,然后定位函數(shù)地址,再用NativeFunction轉(zhuǎn)換成函數(shù)指針,進行調(diào)用
回復

使用道具 舉報

5

主題

37

帖子

0

精華

資源共享吧豪華貴族SVIP

Rank: 9Rank: 9Rank: 9

資源幣
9
積分
39
貢獻
0
在線時間
16 小時
注冊時間
2021-8-10
最后登錄
2022-7-12

終身VIP會員

板凳
 樓主| 發(fā)表于 2021-8-23 14:41:45 | 只看該作者
stylezhou1 發(fā)表于 2021-8-21 12:21
先枚舉so模塊,然后定位函數(shù)地址,再用NativeFunction轉(zhuǎn)換成函數(shù)指針,進行調(diào)用

函數(shù)地址我找到了,就是這么調(diào)用的,一調(diào)用APP就退出了,懷疑可能是有反調(diào)試?
var func_add = strcmp.add(0x13CE70)

console.log(strcmp);
console.log(func_add);

var func_c_enc = new NativeFunction(func_add ,"void",[]);
var p_str_ret = func_c_enc();
回復

使用道具 舉報

0

主題

27

帖子

0

精華

新手上路

Rank: 1

資源幣
7
積分
27
貢獻
0
在線時間
4 小時
注冊時間
2021-11-26
最后登錄
2021-12-8
地板
發(fā)表于 2021-11-29 13:54:15 | 只看該作者
學習
回復

使用道具 舉報

 點擊右側快捷回復  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號-1 )

GMT+8, 2024-12-22 00:02 , Processed in 0.052254 second(s), 11 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表