RickyCong
RickyCong
 意思就是,作者你这脚本只是针对同样大小的code_item nop回填了吧,而不是进行重构 你发现上面的截图脱壳后的hex是无法塞进原来code_item_len的 实际上我用作者的脚本修复出来发现修复后的dex大小没变化,猜测只是正对脱壳前和脱壳后同样大小的code_item 进行了回填而已
想请教下编写ebpf 写Android.bp 编译这ebpf源码必须得合并到aosp然后走soong编译,然后在out目录提取出来这个文件。不能soong进行编译这个模块吗 
When I tried to load a shared Android so file, I saw that in a section of the assembly code, the x17 register was actually jumping to an address in...