日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > Android >内容正文

Android

在Android Native层中创建Java虚拟机实例

發布時間:2025/3/15 Android 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 在Android Native层中创建Java虚拟机实例 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

前言

Android應用中JNI代碼,是作為本地方法運行的。而大部分情況下,這些JNI方法均需要傳遞Dalvik虛擬機實例作為第一個參數。例如,你需要用虛擬機實例來創建jstring和其他的Java對象、查找類或成員變量等。大部分情況下,在你用JNI接口從Java層調用Native層中的代碼時,你并不需要在native代碼中自己初始化一個Dalvik虛擬機實例。但是,如果你在搞逆向或者寫exp,你總是需要鉆研各種非常規的情況。


最近,我在逆向時需要在native代碼中手動創建虛擬機實例用于在JNI接口函數中傳遞Java對象。在本文中,我將分享我是如何實現這種方法的。


標準方法

在JNI中創建JVM虛擬機實例的官方文檔在地址How to Create a JVM Instance in JNI。但是,不幸的是這種方法在Android上面是不能正常運行的,因為jint JNI_CreateJavaVM(JavaVM**, JNIEnv**, void*)函數不是導出函數,無法直接調用。假如你不熟悉這個方法的話,可以根據它的名字在jni.h文件中查找一下,確認是否是導出函數。在我這里,jni.h文件位于android-sdk/ ndk-bundle/platforms/android-9/arch-x86/usr/include/jni.h。相關代碼如下:




如果你嘗試編譯調用上述截圖中函數的代碼,你可能會得到下面的錯誤:




官方文檔中介紹的如何創建JVM的方法在這里可以用來理解上述的API函數和它們的選項和參數的用途。如果你想在Android中使用這些方法,你必須顯示從so庫中調用這些方法。

官方文檔中介紹的如何初始化虛擬機的類路徑,在此處是非常有用的。其內容如下:




上面的配置,設置當前的類路徑為當前目錄(.)。如果你想要虛擬機訪問系統或者app的類,這是必須設置的。實驗表明,將該值設置為一個目錄并不會起作用。我嘗試將其設置為/data/local/tmp,同時在該目錄下放置了一個dex文件、含有dex文件的jar包和apk文件。只有在設置jar包、dex文件或apk文件的全路徑時,上述選項才起作用。奇怪的是,當類路徑中沒有一個合法的文件時,系統類(例如java.lang.String)都不能訪問。換句話說,除非類路徑中至少有一個文件,否則語句(*env)->FindClass(env, "java.lang.String")返回0,甚至java.lang.String這樣定義在框架中的類都無法訪問。


為了測試,下面將一個apk文件push到模擬器或真機設備中。




JavaVMOption的使用如下:




你現在可以使用FindClass函數來加載系統或者app的類。此外,如果你需要加載本地庫到你的虛擬機中,例如在靜態初始化器中加載一個庫文件,你可以使用optionString = "-Djava.library.path=/data/local/tmp"這樣的設置。這有個樣例代碼


UniccUnlock方法

從文件UniccUnlock.cpp中,展示了另外一種創建虛擬機的類似技巧。我不敢說我完全理解了它在做什么,但是其中吸引我的是get_transaction_code部分。下面是它的做的事:

creates a Java VM
use the VM to get reference to com.android.internal.telephony.ITelephony$Stub class
get the TRANSACTION_sendOemRilRequestRaw field value
destroy the VM
return field value


該方法是通過在庫文件libnativehelper.so或者libdvm.so中加載創建虛擬機相關的方法。但是,下面幾行代碼看起來很奇怪:代碼看起來像是根據成員值判斷當前設備是否已經解鎖或者是解鎖方法是否成功。反正我是不很確定,不過我也就想抽取其中創建虛擬機的代碼而已。



任何地方都無法找到這幾個方法的文檔說明。不過,發現這些方法調用的人相當聰明。如果不調用這些方法,你就會得到下面奇怪的錯誤信息:




除了這幾個奇怪的方法,這種方式創建虛擬機對我很好使。但是,我想知道_ZN13JniInvocationC1Ev方法都做了什么,在不同版本間的Android系統中是否可移植。我的直覺告訴我,硬編碼的方法名可能會導致在不同的設備或者Android版本間的不兼容性。


Surfaceflinger 方法

最終,我在谷歌的Surfaceflinger服務的源碼中找到了:DdmConnection.cpp


它默認查找了在libdvm.so中的函數JNI_CreateJavaVM。它沒有調用方法_ZN13JniInvocation,而是調用了庫libandroid_runtime.so中的Java_com_android_internal_util_WithFramework_registerNatives方法。registerNatives方法的內容在此描述了。


同時,感興趣的是創建虛擬機的選項:




這些選項在這篇文檔中詳細描述了。根據文檔,它僅僅用于調試JVM時使用。


同時,我注意到它JNI的版本是1_4,但是我設置為1_6了,因為谷歌的樣例代碼中就是這樣設置的。下面就是jni.h中支持的版本號:




最后,我使用上面的方式來創建虛擬機,因為它來自谷歌,具有很好的健壯性和兼容性。


最終代碼

下面就是最終的創建虛擬機的代碼:




下面是其使用方法:




* 本文轉載自安全客,作者:大臉貓,原文地址:http://bobao.360.cn/learning/detail/3725.html


總結

以上是生活随笔為你收集整理的在Android Native层中创建Java虚拟机实例的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产第一亚洲 | www.色天使 | 超碰com | 91肉色超薄丝袜脚交一区二区 | 女人扒开腿让男人桶爽 | 69式视频 | 麻豆免费在线 | 免费人妻一区二区三区 | 日日碰狠狠添天天爽 | 久热精品视频在线播放 | 日韩一级免费看 | 色涩色 | 夜夜草导航 | 粗大的内捧猛烈进出视频 | 四虎4hu| 国产中文字幕在线 | 国产在线观看免费视频软件 | www.日本在线观看 | 老女人做爰全过程免费的视频 | 国产一区免费在线 | 日韩爱爱网站 | 国产精品高潮AV无码 | 日韩毛片无码永久免费看 | 小日子的在线观看免费第8集 | 国产精品爽爽久久久久久 | 欧美日韩精品一区 | 欧美视频在线免费看 | √天堂8资源中文在线 | 美女视频国产 | 中文有码在线 | 欧美日韩亚洲免费 | 女大学生的家政保姆初体验 | 久久成人av | 男女污污软件 | 亚洲天堂网视频 | 精品人妻一区二区三区日产 | xxx一区| 亚洲社区一区二区 | 久久久天堂国产精品女人 | 印度毛茸茸 | 久久久96人妻无码精品 | 中文字幕人妻熟女在线 | 手机看片久久 | 成年人黄色片 | 亚洲综合在线第一页 | 精品少妇白浆小泬60P | 中文字幕一区二区三区免费看 | 欧美日本道 | 欧美午夜视频在线观看 | 亚洲精品中文字幕乱码三区 | 乱lun合集小可的奶水 | 韩国美女av| 日本黄色高清视频 | 精品无码av一区二区三区四区 | 国产精品免费一区二区三区都可以 | 久久综合婷婷国产二区高清 | 精彩久久 | 国产伦一区二区 | 日韩午夜在线播放 | 人人插人人看 | 天天爱天天插 | 日日日人人人 | 免费无码毛片一区二三区 | 色啪综合 | 亚洲视频黄色 | 欧美成人精品一区二区 | 在哪里可以看黄色片 | 黄色小视频在线观看 | 69精品久久久久久久 | 日韩欧av | 双性高h1v1 | 日本一级网站 | mm1313亚洲精品 | 国产成人精品久久二区二区 | 在线国产中文字幕 | 在线观看波多野结衣 | 羞羞动漫在线观看 | 2020国产精品 | 黄网在线观看免费 | 免费在线不卡av | 免费a大片 | 佐佐木明希av在线 | 亚洲精品女人 | 做爰无遮挡三级 | 欧美日韩一区二区三 | 五月婷婷影院 | 美女久久久久 | 日韩中文字幕一区二区三区 | youjizz.com中国 | 影院一区 | av观看网 | 美女热逼 | 91porny在线 | 国产精品久久婷婷 | 欧美特黄一级 | 第四色视频 | 中国极品少妇xxxx做受 | 婷婷丁香六月 | 欧洲性生活视频 |