[培训]科锐逆向工程师培训第53期2025年7月8日开班!
得先把解密完的mono.so dump出来在分析mono_image_open_from_data_with_name 函数。建议直接动态调试给mono_image_open_from_data_with_name下断点。注意这段代码,就可以直接dump出来dll。dump可能有十几次。
源码
dump so Code