@wangxin20111 wrote:
问题1
通过搜索,我找到了目标
sub_101419BE0
,然后我想去看看谁调用了他,然后一直往上找,发现了这个顺序
.
sub_1014104C0->sub_101410828 ->sub_1014217FC->sub_10141392C->sub_101414D08 ->sub_101415614 -> sub_1014158A4-> 0x101415C40 –>sub_101419BE0然后去看看谁调用了
sub_1014104C0
这个,结果是我就是在不明白了.我根本找不到到底是谁调用了
sub_1014104C0
我现在想去做的事情是:
hook一下sub_1014104C0
这个位置,然后看看他里面的一些参数是什么问题:
这个sub的调用一定是在Appdelegate lauchXX
方法中调用了某些方法,然后又间接的调用了这个sub,所以我没有办法去获取到实际的偏移地址,或者说,当我可以使用lldb
获取实际的偏移量,然后我去设置断点给目标sub
,没用,因为目标sub
只有在Appdelegate lauchXX
方法中调用,其他位置都不用,我怀疑就是为了防止我们去检测的!!!所以,请问各位大神,我该如何去处理这种情况,然后能够看到sub中的实际参数,hook一下那?
问题2
这段代码不是很懂,
ADRP X8, #qword_101D44C38@PAGE
这段代码是什么意思?
将qword_101D44C38
地址给x8寄存器??
Posts: 1
Participants: 1