[原创] bilibili frida检测分析绕过-Android安全-看雪-安全社区|安全招聘|kanxue. com 检测的函数JNI_Onload之前有两个init段函数和init_xxxx函数,android-dlopen-ext执行完的时候,init_xxx在其内部执行完了,所以要找一个函数处在init_xxxx和android-dlopen-ext函数之间,比如:call_constructor函数,大多数文章都是hook ro build version sdk字段判断,其实也可以搞call_constructor函数的,也在init_xxxx之前执行