逆向工具操作技巧(1)

Exports獲取所有函數名

獲取所有函數名

導入JNI 頭文件

導入JNI 頭文件
快捷鍵:Ctrl + F9

反彙編到C語言

快捷鍵 :F5
注:使用IDA(32位)

IDA 重命名

重命名

IDA 隱藏類型轉化

在這裏插入圖片描述

AK 編譯APK

AK 編譯APK

IDA 的 Jni_Onload

1.如上先獲取到所有函數Exports
2.搜索Jni_Onload函數
exort
反編譯
雙擊
3.gMethods的三個參數,可雙擊進入查看
unload

JEB 反編譯及各窗口

Tab鍵反編譯彙編到 Java源碼
Tab
窗口

AK插入代碼和查看源碼

AK使用技巧

Jeb反編譯dex警告

該問題導致按Tab鍵跳轉不到指定的Java源碼處
Jeb反編譯錯誤
解決:
1
修改值 > 當前值
改成10000

Jeb前進後退

進入退出
如下 進入函數或者雙擊
進入函數

Jeb文件夾中搜索

Jeb文件夾中搜索

IDA 彙編圖形化展示

空格鍵
可視化

IDA添加註釋

選中 -> Edit comment
IDA添加註釋

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章