1.Native層中的NDK編程編寫出來的文件為.so文件,其文件格式為ELF格式的,因?yàn)榘沧肯到y(tǒng)是基于Linux的;
2.所謂第三方sdk,就是第三方開發(fā)的一組api供他人使用的;
3.將apk文件的后綴名改為.zip,可以巧妙地獲得他的壓縮文件的
(在虛擬機(jī)里面分析病毒的時(shí)候,也可以將病毒文件后綴名改成.exe的)
image.png
4.為了確保夜神與其他相關(guān)的能夠連接上,在用Android killer的時(shí)候,就將Android killer中的adb+2個(gè)dll拷貝至夜神中,用到Android studio的時(shí)候,就將sdk中的platform中的這個(gè)adb+2個(gè)dll拷貝至夜神中: