NapCatQQ/docs/develop/参与开发.md
手瓜一十雪 1ce8351180 docs: develop
2024-06-07 09:49:31 +08:00

653 B
Raw Blame History

前排提示

由于Core未处于开源非组织人员无法参与Core开发此处为Core开发提示

准备工具

frida ida-pro jadx x64dbg ce 内部调试脚本

ida-pro

  1. 用于快速分析入参和返回类型
  2. 通过静态QLog推测语义
  3. 提取Listener与Service (常用)

frida

  1. 用于动态获取QLog推测语义
  2. 捕捉Native函数 实际入参与数据 分析中间流程

jadx

  1. 通过其它平台实现 静态获取QLog推测语义
  2. 提供部分未调用代码 参考

x64dbg

  1. 验证IDA的Hook点

内部脚本

  1. 提取Listener与Service (不调用无类型 不推荐)
  2. 获取NT调用流程