
1 CEBBCAT Nov 30, 2022 via iPhone 可以。慢一点的方法是自学符号表、ELF 格式、汇编、函数调用方式。然后在合适的地方改写汇编即可。 但应该有工具,你搜搜看逆向工程,看看那些搞破解的人是咋做的 |
2 ysc3839 Nov 30, 2022 可以,这就是所谓的 inline hook ,直接修改函数头部的机器代码来 hook ,没有通用方法,需要针对不同的硬件指令集和系统 ABI/调用约定来设计方案。 |
3 jishuliu Nov 30, 2022 可以看一下 Frida 的 Hook Native 函数,配合 IDA 分析后,进行内存 hook |
4 gouchaoer OP @CEBBCAT @ysc3839 @jishuliu 我在 github 上找到一个叫 dobby 的库,试了一下发现如果是外部 so 的函数,就能 hook ;但是如果是 main.cc 中的函数,就无法 hook ,感觉怪怪的,能帮忙看看么: https://github.com/jmpews/Dobby/issues/203 |