您当前的位置: 首页 >  ar

韩曙亮

暂无认证

  • 1浏览

    0关注

    1068博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

【Android 逆向】ART 脱壳 ( DexClassLoader 脱壳 | exec_utils.cc 中执行 Dex 编译为 Oat 文件的 Exec 和 ExecAndReturnC函数 )

韩曙亮 发布时间:2021-12-15 23:20:06 ,浏览量:1

文章目录
  • 前言
  • 一、exec_utils.cc#Exec 函数分析
  • 二、exec_utils.cc#ExecAndReturnCode 函数分析

前言

在上一篇博客 【Android 逆向】ART 脱壳 ( DexClassLoader 脱壳 | oat_file_assistant.cc 中涉及的 oat 文件生成流程 ) 中分析到 将 Dex 文件编译为 Oat 文件 , 最终在 oat_file_assistant.cc#Dex2Oat 函数中 , 调用了 exec_utils.cc#Exec 函数 , 在该函数中执行最后的转换操作 ;

一、exec_utils.cc#Exec 函数分析

在 exec_utils.cc#Exec 函数 中 , 调用了 ExecAndReturnCode 方法 ;

bool Exec(std::vector& arg_vector, std::string* error_msg) {
  // ★ 核心跳转
  int status = ExecAndReturnCode(arg_vector, error_msg);
  if (status != 0) {
    const std::string command_line(android::base::Join(arg_vector, ' '));
    *error_msg = StringPrintf("Failed execv(%s) because non-0 exit status",
                              command_line.c_str());
    return false;
  }
  return true;
}

源码路径 : http://aospxref.com/android-8.0.0_r36/xref/art/runtime/exec_utils.cc#Exec

二、exec_utils.cc#ExecAndReturnCode 函数分析

在该函数中 , 先 fork 一个进程 ,

pid_t pid = fork();

使用 execve 函数 , 执行 Dex 文件编译为 Oat 文件操作 ;

execve(program, &args[0], envp);

exec_utils.cc#ExecAndReturnCode 函数源码 :

int ExecAndReturnCode(std::vector& arg_vector, std::string* error_msg) {
  const std::string command_line(android::base::Join(arg_vector, ' '));
  CHECK_GE(arg_vector.size(), 1U)             
关注
打赏
1663594092
查看更多评论
0.0434s