引入的包:
#include <sys/ptrace.h>
重新JNI_OnLoad
JNIEXPORT jint JNI_OnLoad(JavaVM *vm, void *reserved) { ptrace(PTRACE_TRACEME,0 ,0 ,0); return JNI_VERSION_1_6; }
原理:
ptrace被广泛用于调试和进程代码注入的,一个进程只能被一个进程ptrace
如果你自己调用ptarce,这样其它程序就无法通过ptrace调试或者向您的程序进程注入代码。
关键代码:
ptrace(PTRACE_TRACEME,0 ,0 ,0);
ptrace有四个参数:
1). enum __ptrace_request request:指示了ptrace要执行的命令。
2). pid_t pid: 指示ptrace要跟踪的进程。
3). void *addr: 指示要监控的内存地址。
4). void *data: 存放读取出的或者要写入的数据。