像这样:
Vector3 val_14 = transform.get_postion();
在arm是这个get_postion是三个浮点数(float),分别是x,y,z , 是通过s0,s1,s2,或v0.16b, v1.16b v2.16b 返回的,像这样:
0x00CDE1E0: BL #0x2656148 //get_position();
0x00CDE1F4: MOV v10.16b, v0.16b | V10 = val_14.x;//m1
0x00CDE1F8: MOV v11.16b, v1.16b | V11 = val_14.y;//m1
0x00CDE1FC: MOV v15.16b, v2.16b | V15 = val_14.z;//m1
在frida的文档里,没有任何描述如何获取这样的返回值。像这样官网的提问NativeFunction-How to get return values of float whose size exceeds pointerSize on ARM64 · Issue #2212 · frida/frida · GitHub
这个也是没有人可以回答。
经过我多次尝试和想像,我发现是这可以这样获取的,就是使用replace, 然后返回值定义成一个结构体的数组。希望可以帮忙有需要的人,帮到你示个赞收藏下吧。示例代码如下:
var get_position= new NativeFunction(ptr(base_addr).add(0x2656148), ["float","float","float",], ["pointer"]);
var ret = get_position(p);
return "("+ret[0] + "," +ret[1] +","+ret[2]+")";