Android逆向(1)-实现一个简单的so文件反调试

引入的包:
#include <sys/ptrace.h>

   重新JNI_OnLoad

 

JNIEXPORT jint JNI_OnLoad(JavaVM *vm, void *reserved)
{
    ptrace(PTRACE_TRACEME,0 ,0 ,0);
    return JNI_VERSION_1_6;
}
原理:
ptrace被广泛用于调试和进程代码注入的,一个进程只能被一个进程ptrace
如果你自己调用ptarce,这样其它程序就无法通过ptrace调试或者向您的程序进程注入代码。

   关键代码:

    ptrace(PTRACE_TRACEME,0 ,0 ,0);

  ptrace有四个参数: 

    1). enum __ptrace_request request:指示了ptrace要执行的命令。
    2). pid_t pid: 指示ptrace要跟踪的进程。
    3). void *addr: 指示要监控的内存地址。
    4). void *data: 存放读取出的或者要写入的数据。

猜你喜欢

转载自blog.csdn.net/u014476720/article/details/80611885