# 前排提示 由于Core未处于开源,非组织人员无法参与Core开发,此处为Core开发提示 # 准备工具 frida ida-pro jadx x64dbg ce 内部调试脚本 ## ida-pro 1. 用于快速分析入参和返回类型 2. 通过静态QLog推测语义 3. 提取Listener与Service (常用) ## frida 1. 用于动态获取QLog推测语义 2. 捕捉Native函数 实际入参与数据 分析中间流程 ## jadx 1. 通过其它平台实现 静态获取QLog推测语义 2. 提供部分未调用代码 参考 ## x64dbg 1. 验证IDA的Hook点 ## 内部脚本 1. 提取Listener与Service (不调用无类型 不推荐) 2. 获取NT调用流程