mirror of
https://github.com/NapNeko/NapCatQQ.git
synced 2024-11-16 04:45:46 +00:00
653 B
653 B
前排提示
由于Core未处于开源,非组织人员无法参与Core开发,此处为Core开发提示
准备工具
frida ida-pro jadx x64dbg ce 内部调试脚本
ida-pro
- 用于快速分析入参和返回类型
- 通过静态QLog推测语义
- 提取Listener与Service (常用)
frida
- 用于动态获取QLog推测语义
- 捕捉Native函数 实际入参与数据 分析中间流程
jadx
- 通过其它平台实现 静态获取QLog推测语义
- 提供部分未调用代码 参考
x64dbg
- 验证IDA的Hook点
内部脚本
- 提取Listener与Service (不调用无类型 不推荐)
- 获取NT调用流程