【Android 逆向】代码调试器开发 ( ptrace 函数 | 读取进程内存数据 )

简介: 【Android 逆向】代码调试器开发 ( ptrace 函数 | 读取进程内存数据 )

文章目录

一、读取进程内存数据

二、读取流程

三、完整代码





一、读取进程内存数据


使用 ptrace 函数读取内存数据 :


ptrace(PTRACE_PEEKTEXT, m_nPid, (void*)pRemoteAddr, 0);


传入的第一个参数可以是 PTRACE_PEEKTEXT / PTRACE_PEEKDATA / PTRACE_PEEKUSER , 这三个参数效果相同 ;


传入的第二个参数是 进程号 PID , ptrace 函数可以同时调试多个进程 ;


传入的第三个参数是内存地址 , void* 指针类型的 ;


传入的第四个参数默认为 0 ;


上述读取进程内存数据的 ptrace 方法的返回值是一个 4 字节数据 , 32 位的设备上 , 最长只能读取 4 字节 ; 可以在 for 循环中读取内存中的数据 ;






二、读取流程


读取进程内存数据时 , 每次最多只能读取 4 字节数据 , 先根据读取的大小 , 计算出读取次数 ,


// 每次读取 4 字节 , 读取次数为 nSize / 4
  j = nSize / 4;


然后再计算出最后不足 4 字节的部分 ,


// 读取最后不满 4 个字节的数据 
  remain = nSize % 4;


读取数据时 , 先循环 j 次 , 读取 j x 4 字节数据 ,


for (i = 0; i < j; i++) {
  // 32 位的设备上 , 最长只能读取 4 字节 
  d.val = ptrace(PTRACE_PEEKTEXT, m_nPid, (void*)pRemoteAddr, 0);
  // 将读取的数据拷贝到 laddr 地址中 
  memcpy(laddr, d.chars, 4);
  pRemoteAddr += 4;
  laddr += 4;
  }


最后再读取一次末尾不足 4 字节的数据 ;


// 读取最后不足 4 字节的数据 
  if (remain > 0) {
  d.val = ptrace(PTRACE_PEEKTEXT, m_nPid, (void*)pRemoteAddr, 0);
  memcpy(laddr, d.chars, remain);
  }





三、完整代码


使用 ptrace 函数读取内存完整代码示例 :


int CPtrace::read(char* pRemoteAddr, char* pBuf, size_t nSize)
{
  uint32_t i = 0, j = 0, remain = 0;
  // 拷贝数据的目的地址 , 该指针需要不断累加计算 , 记录已经读取的数据
  char *laddr;
  // 联合体 , 在同一个内存地址上 , 既可以以 long 类型解析这块数据 , 也可以以 char 数组类型解析这块数据
  union u {
  long val;
  char chars[sizeof(long)];
  } d;
  // 每次读取 4 字节 , 读取次数为 nSize / 4
  j = nSize / 4;
  // 读取最后不满 4 个字节的数据 
  remain = nSize % 4;
  // 设置读取数据的最终存放地址 
  laddr = pBuf;
  for (i = 0; i < j; i++) {
  // 32 位的设备上 , 最长只能读取 4 字节 
  d.val = ptrace(PTRACE_PEEKTEXT, m_nPid, (void*)pRemoteAddr, 0);
  // 将读取的数据拷贝到 laddr 地址中 
  memcpy(laddr, d.chars, 4);
  pRemoteAddr += 4;
  laddr += 4;
  }
  // 读取最后不足 4 字节的数据 
  if (remain > 0) {
  d.val = ptrace(PTRACE_PEEKTEXT, m_nPid, (void*)pRemoteAddr, 0);
  memcpy(laddr, d.chars, remain);
  }
  return PTERR_SUCCESS;
}
目录
相关文章
|
3月前
|
消息中间件 存储 缓存
kafka 的数据是放在磁盘上还是内存上,为什么速度会快?
Kafka的数据存储机制通过将数据同时写入磁盘和内存,确保高吞吐量与持久性。其日志文件按主题和分区组织,使用预写日志(WAL)保证数据持久性,并借助操作系统的页缓存加速读取。Kafka采用顺序I/O、零拷贝技术和批量处理优化性能,支持分区分段以实现并行处理。示例代码展示了如何使用KafkaProducer发送消息。
|
5月前
|
存储 编译器 数据处理
C 语言结构体与位域:高效数据组织与内存优化
C语言中的结构体与位域是实现高效数据组织和内存优化的重要工具。结构体允许将不同类型的数据组合成一个整体,而位域则进一步允许对结构体成员的位进行精细控制,以节省内存空间。两者结合使用,可在嵌入式系统等资源受限环境中发挥巨大作用。
172 12
|
6月前
|
监控 算法 应用服务中间件
“四两拨千斤” —— 1.2MB 数据如何吃掉 10GB 内存
一个特殊请求引发服务器内存用量暴涨进而导致进程 OOM 的惨案。
151 14
|
6月前
|
存储 C语言
数据在内存中的存储方式
本文介绍了计算机中整数和浮点数的存储方式,包括整数的原码、反码、补码,以及浮点数的IEEE754标准存储格式。同时,探讨了大小端字节序的概念及其判断方法,通过实例代码展示了这些概念的实际应用。
345 1
|
2天前
|
Arthas 监控 Java
Arthas memory(查看 JVM 内存信息)
Arthas memory(查看 JVM 内存信息)
27 6
|
1月前
|
存储 缓存 算法
JVM简介—1.Java内存区域
本文详细介绍了Java虚拟机运行时数据区的各个方面,包括其定义、类型(如程序计数器、Java虚拟机栈、本地方法栈、Java堆、方法区和直接内存)及其作用。文中还探讨了各版本内存区域的变化、直接内存的使用、从线程角度分析Java内存区域、堆与栈的区别、对象创建步骤、对象内存布局及访问定位,并通过实例说明了常见内存溢出问题的原因和表现形式。这些内容帮助开发者深入理解Java内存管理机制,优化应用程序性能并解决潜在的内存问题。
180 29
JVM简介—1.Java内存区域
|
1月前
|
消息中间件 Java 应用服务中间件
JVM实战—2.JVM内存设置与对象分配流转
本文详细介绍了JVM内存管理的相关知识,包括:JVM内存划分原理、对象分配与流转、线上系统JVM内存设置、JVM参数优化、问题汇总。
JVM实战—2.JVM内存设置与对象分配流转
|
1月前
|
缓存 监控 算法
JVM简介—2.垃圾回收器和内存分配策略
本文介绍了Java垃圾回收机制的多个方面,包括垃圾回收概述、对象存活判断、引用类型介绍、垃圾收集算法、垃圾收集器设计、具体垃圾回收器详情、Stop The World现象、内存分配与回收策略、新生代配置演示、内存泄漏和溢出问题以及JDK提供的相关工具。
JVM简介—2.垃圾回收器和内存分配策略
|
5月前
|
缓存 Prometheus 监控
Elasticsearch集群JVM调优设置合适的堆内存大小
Elasticsearch集群JVM调优设置合适的堆内存大小
1077 1
|
2月前
|
存储 算法 Java
JVM: 内存、类与垃圾
分代收集算法将内存分为新生代和老年代,分别使用不同的垃圾回收算法。新生代对象使用复制算法,老年代对象使用标记-清除或标记-整理算法。
42 6

热门文章

最新文章

相关实验场景

更多
下一篇
oss创建bucket