|
|
本帖最后由 只有风知道 于 2026-3-5 12:08 编辑
本方法适用于:当你发现弹窗内容和调用逻辑被 dexc2 抽离并隐藏在 .so 文件中,但你已经精准找出了它具体调用的是哪个类。
这里简单截图演示一下:
图中使用的是 NP 的 dexc2 功能。通常来说,很多小白看到方法变成了,逻辑全进了 .so 就觉得无从下手了。
但实际上,只要你已经找到了对应的类,剩下的替换逻辑就可以随意拿捏了!
具体怎么拿捏?
既然原逻辑被抽进了 .so 我们改不了调用,那我们就在 Smali 层直接拦截它:
1.
找到对应的 Smali 类文件,定位到那个 native 弹窗方法。
2.
删除它的 native 修饰符,强行把它变回普通方法。
3.
自己在方法里塞入一段 Smali 弹窗逻辑(或者直接写死变量返回),强制替换掉原来的弹窗内容。
只要类被你抓住了,它底层的 .so 再花里胡哨,我们也能直接把底裤给它换了。思路分享给大家,大家动手实操一下就能掌握这个技巧。
如果觉得有帮助,别忘了给个免费的赞支持一下,有问题评论区交流! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|