【Android 逆向】代码调试器开发 ( ptrace 函数 | 向进程内存写出数据 )

简介: 【Android 逆向】代码调试器开发 ( ptrace 函数 | 向进程内存写出数据 )

文章目录

一、向进程内存写出数据

二、写出流程

三、完整代码





一、向进程内存写出数据


向内存写出数据 : 每次最多能写出 4 字节 ;


ptrace(PTRACE_POKETEXT, m_nPid, (void*)pDestAddr, d.val);


参数一 : 写出数据标志 PTRACE_POKETEXT ;

参数二 : 进程号 PID ;

参数三 : 写出去数据的地址 ;

参数四 : 写出的数据内容 , 4 字节 ;





二、写出流程


向进程内存写出数据时 , 每次最多只能写出 4 字节数据 , 先根据读取的大小 , 计算出读取次数 ,


// 每次读取 4 字节 , 读取次数为 nSize / 4
  j = nSize / 4;


然后再计算出最后不足 4 字节的部分 ,


// 读取最后不满 4 个字节的数据 
  remain = nSize % 4;


读取数据时 , 先循环 j 次 , 写出 j x 4 字节数据 ,


for (i = 0; i < j; i++) {
  // 准备写出数据 , 从 laddr 拷贝到 d.chars
  memcpy(d.chars, laddr, 4);
  // 32 位的设备上 , 最长只能读取 4 字节 
  ptrace(PTRACE_POKETEXT, m_nPid, (void*)pDestAddr, d.val);
  pDestAddr += 4;
  laddr += 4;
  }



最后再读取一次末尾不足 4 字节的数据 ;


读取的时候 , 如果不足 4 字节 , 我们可以将数据直接读取出来 , 不影响程序运行 ; 写出的时候 , 如果写出数据不足 4 字节 , 是 3 字节 , 那么必须保证最后一位写出时 , 不会出错 , 原来进程中 第 4 位是什么数据 , 写出去时也必须是同样的数据 , 否则进程运行出错 ;


先 读取 当前进程内存的数据 ,


// 一次性必须写入 4 字节 , 如果不足 4 字节 , 先把数据读取出来 , 即读取 4 字节出来 
  d.val = ptrace(PTRACE_PEEKTEXT, m_nPid, (void*)pDestAddr, 0);


然后 , 设置数据 ; 假如数据有 3 字节 , 那么就将上述读取的 4 字节的前 3 个字节设置成我们要修改的数据 , 这就保证了第 4 个字节不会出错 ;


// 假如数据有 3 字节 , 那么就将上述读取的 4 字节的前 3 个字节设置成我们要修改的数据 
  //  这就保证了第 4 个字节不会出错 
  for (i = 0; i < remain; i++) {
    d.chars[i] = *laddr++;
  }


最后 , 将最终的 4 字节数据写入进程内存 ;


// 最后将最终的 4 字节数据写入进程内存
  ptrace(PTRACE_POKETEXT, m_nPid, (void*)pDestAddr, d.val);//整体写入


部分代码示例 :


// 写出末尾不足 4 字节的数据部分 
  //  读取的时候 , 如果不足 4 字节 , 我们可以将数据直接读取出来 , 不影响程序运行 
  //  写出的时候 , 如果写出数据不足 4 字节 , 是 3 字节 , 那么必须保证最后一位写出时 , 不会出错 , 
  //  原来进程中 第 4 位是什么数据 , 写出去时也必须是同样的数据 , 否则进程运行出错 
  if (remain > 0) {
  // 一次性必须写入 4 字节 , 如果不足 4 字节 , 先把数据读取出来 , 即读取 4 字节出来 
  d.val = ptrace(PTRACE_PEEKTEXT, m_nPid, (void*)pDestAddr, 0);
  // 假如数据有 3 字节 , 那么就将上述读取的 4 字节的前 3 个字节设置成我们要修改的数据 
  //  这就保证了第 4 个字节不会出错 
  for (i = 0; i < remain; i++) {
    d.chars[i] = *laddr++;
  }
  // 最后将最终的 4 字节数据
  ptrace(PTRACE_POKETEXT, m_nPid, (void*)pDestAddr, d.val);//整体写入
  }





三、完整代码


向进程内存写出数据完整代码 :


// pDestAddr 写出地址 , const char* pData 写出的数据 , size_t nSize 写出数据大小 
int CPtrace::write(char* pDestAddr, const char* pData, size_t nSize)
{
  uint32_t i, j, remain;
  // 写出数据的地址 , 该地址需要不断累加计算 , 记录写出的数据地址 
  const char *laddr;
  // 联合体 , 在同一个内存地址上 , 既可以以 long 类型解析这块数据 , 也可以以 char 数组类型解析这块数据
  union u {
  long val;
  char chars[sizeof(long)];
  } d;
  // 每次读取 4 字节 , 读取次数为 nSize / 4
  j = nSize / 4;
  // 读取最后不满 4 个字节的数据 
  remain = nSize % 4;
  // 写出数据准备 
  laddr = pData;
  for (i = 0; i < j; i++) {
  // 准备写出数据 , 从 laddr 拷贝到 d.chars
  memcpy(d.chars, laddr, 4);
  // 32 位的设备上 , 最长只能读取 4 字节 
  ptrace(PTRACE_POKETEXT, m_nPid, (void*)pDestAddr, d.val);
  pDestAddr += 4;
  laddr += 4;
  }
  // 写出末尾不足 4 字节的数据部分 
  //  读取的时候 , 如果不足 4 字节 , 我们可以将数据直接读取出来 , 不影响程序运行 
  //  写出的时候 , 如果写出数据不足 4 字节 , 是 3 字节 , 那么必须保证最后一位写出时 , 不会出错 , 
  //  原来进程中 第 4 位是什么数据 , 写出去时也必须是同样的数据 , 否则进程运行出错 
  if (remain > 0) {
  // 一次性必须写入 4 字节 , 如果不足 4 字节 , 先把数据读取出来 , 即读取 4 字节出来 
  d.val = ptrace(PTRACE_PEEKTEXT, m_nPid, (void*)pDestAddr, 0);
  // 假如数据有 3 字节 , 那么就将上述读取的 4 字节的前 3 个字节设置成我们要修改的数据 
  //  这就保证了第 4 个字节不会出错 
  for (i = 0; i < remain; i++) {
    d.chars[i] = *laddr++;
  }
  // 最后将最终的 4 字节数据
  ptrace(PTRACE_POKETEXT, m_nPid, (void*)pDestAddr, d.val);//整体写入
  }
  return PTERR_SUCCESS;
}
目录
相关文章
|
7天前
|
编解码 Java Android开发
通义灵码:在安卓开发中提升工作效率的真实应用案例
本文介绍了通义灵码在安卓开发中的应用。作为一名97年的聋人开发者,我在2024年Google Gemma竞赛中获得了冠军,拿下了很多项目竞赛奖励,通义灵码成为我的得力助手。文章详细展示了如何安装通义灵码插件,并通过多个实例说明其在适配国际语言、多种分辨率、业务逻辑开发和编程语言转换等方面的应用,显著提高了开发效率和准确性。
|
6天前
|
Android开发 开发者 UED
安卓开发中自定义View的实现与性能优化
【10月更文挑战第28天】在安卓开发领域,自定义View是提升应用界面独特性和用户体验的重要手段。本文将深入探讨如何高效地创建和管理自定义View,以及如何通过代码和性能调优来确保流畅的交互体验。我们将一起学习自定义View的生命周期、绘图基础和事件处理,进而探索内存和布局优化技巧,最终实现既美观又高效的安卓界面。
19 5
|
4天前
|
JSON Java Android开发
探索安卓开发之旅:打造你的第一个天气应用
【10月更文挑战第30天】在这个数字时代,掌握移动应用开发技能无疑是进入IT行业的敲门砖。本文将引导你开启安卓开发的奇妙之旅,通过构建一个简易的天气应用来实践你的编程技能。无论你是初学者还是有一定经验的开发者,这篇文章都将成为你宝贵的学习资源。我们将一步步地深入到安卓开发的世界中,从搭建开发环境到实现核心功能,每个环节都充满了发现和创造的乐趣。让我们开始吧,一起在代码的海洋中航行!
|
6天前
|
缓存 数据库 Android开发
安卓开发中的性能优化技巧
【10月更文挑战第29天】在移动应用的海洋中,性能是船只能否破浪前行的关键。本文将深入探讨安卓开发中的性能优化策略,从代码层面到系统层面,揭示如何让应用运行得更快、更流畅。我们将以实际案例和最佳实践为灯塔,引领开发者避开性能瓶颈的暗礁。
17 3
|
8天前
|
存储 IDE 开发工具
探索Android开发之旅:从新手到专家
【10月更文挑战第26天】在这篇文章中,我们将一起踏上一段激动人心的旅程,探索如何在Android平台上从零开始,最终成为一名熟练的开发者。通过简单易懂的语言和实际代码示例,本文将引导你了解Android开发的基础知识、关键概念以及如何实现一个基本的应用程序。无论你是编程新手还是希望扩展你的技术栈,这篇文章都将为你提供价值和启发。让我们开始吧!
|
10天前
|
SQL 关系型数据库 MySQL
定时任务频繁插入数据导致锁表问题 -> 查询mysql进程
定时任务频繁插入数据导致锁表问题 -> 查询mysql进程
25 1
|
13天前
|
设计模式 IDE Java
探索安卓开发:从新手到专家的旅程
【10月更文挑战第22天】 在数字时代的浪潮中,移动应用开发如同一座金矿,吸引着无数探险者。本文将作为你的指南针,指引你进入安卓开发的广阔天地。我们将一起揭开安卓平台的神秘面纱,从搭建开发环境到掌握核心概念,再到深入理解安卓架构。无论你是初涉编程的新手,还是渴望进阶的开发者,这段旅程都将为你带来宝贵的知识和经验的财富。让我们开始吧!
|
14天前
|
存储 C语言
数据在内存中的存储方式
本文介绍了计算机中整数和浮点数的存储方式,包括整数的原码、反码、补码,以及浮点数的IEEE754标准存储格式。同时,探讨了大小端字节序的概念及其判断方法,通过实例代码展示了这些概念的实际应用。
27 1
|
3天前
|
移动开发 Java Android开发
探索Android与iOS开发的差异性与互联性
【10月更文挑战第32天】在移动开发的大潮中,Android和iOS两大平台各领风骚。本文将深入浅出地探讨这两个平台的开发差异,并通过实际代码示例,展示如何在各自平台上实现相似的功能。我们将从开发环境、编程语言、用户界面设计、性能优化等多个角度进行对比分析,旨在为开发者提供跨平台开发的实用指南。
20 0
|
13天前
|
搜索推荐 Android开发 UED
安卓开发中的自定义视图:打造个性化用户界面
【10月更文挑战第22天】在安卓应用的海洋中,如何让你的应用脱颖而出?一个独特且直观的用户界面(UI)至关重要。本文将引导你通过自定义视图来打造个性化的用户体验,从基础的视图绘制到触摸事件的处理,我们将一步步深入探讨。准备好了吗?让我们开始吧!