日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > Android >内容正文

Android

在Android Native层中创建Java虚拟机实例

發布時間:2025/3/15 Android 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 在Android Native层中创建Java虚拟机实例 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

前言

Android應用中JNI代碼,是作為本地方法運行的。而大部分情況下,這些JNI方法均需要傳遞Dalvik虛擬機實例作為第一個參數。例如,你需要用虛擬機實例來創建jstring和其他的Java對象、查找類或成員變量等。大部分情況下,在你用JNI接口從Java層調用Native層中的代碼時,你并不需要在native代碼中自己初始化一個Dalvik虛擬機實例。但是,如果你在搞逆向或者寫exp,你總是需要鉆研各種非常規的情況。


最近,我在逆向時需要在native代碼中手動創建虛擬機實例用于在JNI接口函數中傳遞Java對象。在本文中,我將分享我是如何實現這種方法的。


標準方法

在JNI中創建JVM虛擬機實例的官方文檔在地址How to Create a JVM Instance in JNI。但是,不幸的是這種方法在Android上面是不能正常運行的,因為jint JNI_CreateJavaVM(JavaVM**, JNIEnv**, void*)函數不是導出函數,無法直接調用。假如你不熟悉這個方法的話,可以根據它的名字在jni.h文件中查找一下,確認是否是導出函數。在我這里,jni.h文件位于android-sdk/ ndk-bundle/platforms/android-9/arch-x86/usr/include/jni.h。相關代碼如下:




如果你嘗試編譯調用上述截圖中函數的代碼,你可能會得到下面的錯誤:




官方文檔中介紹的如何創建JVM的方法在這里可以用來理解上述的API函數和它們的選項和參數的用途。如果你想在Android中使用這些方法,你必須顯示從so庫中調用這些方法。

官方文檔中介紹的如何初始化虛擬機的類路徑,在此處是非常有用的。其內容如下:




上面的配置,設置當前的類路徑為當前目錄(.)。如果你想要虛擬機訪問系統或者app的類,這是必須設置的。實驗表明,將該值設置為一個目錄并不會起作用。我嘗試將其設置為/data/local/tmp,同時在該目錄下放置了一個dex文件、含有dex文件的jar包和apk文件。只有在設置jar包、dex文件或apk文件的全路徑時,上述選項才起作用。奇怪的是,當類路徑中沒有一個合法的文件時,系統類(例如java.lang.String)都不能訪問。換句話說,除非類路徑中至少有一個文件,否則語句(*env)->FindClass(env, "java.lang.String")返回0,甚至java.lang.String這樣定義在框架中的類都無法訪問。


為了測試,下面將一個apk文件push到模擬器或真機設備中。




JavaVMOption的使用如下:




你現在可以使用FindClass函數來加載系統或者app的類。此外,如果你需要加載本地庫到你的虛擬機中,例如在靜態初始化器中加載一個庫文件,你可以使用optionString = "-Djava.library.path=/data/local/tmp"這樣的設置。這有個樣例代碼


UniccUnlock方法

從文件UniccUnlock.cpp中,展示了另外一種創建虛擬機的類似技巧。我不敢說我完全理解了它在做什么,但是其中吸引我的是get_transaction_code部分。下面是它的做的事:

creates a Java VM
use the VM to get reference to com.android.internal.telephony.ITelephony$Stub class
get the TRANSACTION_sendOemRilRequestRaw field value
destroy the VM
return field value


該方法是通過在庫文件libnativehelper.so或者libdvm.so中加載創建虛擬機相關的方法。但是,下面幾行代碼看起來很奇怪:代碼看起來像是根據成員值判斷當前設備是否已經解鎖或者是解鎖方法是否成功。反正我是不很確定,不過我也就想抽取其中創建虛擬機的代碼而已。



任何地方都無法找到這幾個方法的文檔說明。不過,發現這些方法調用的人相當聰明。如果不調用這些方法,你就會得到下面奇怪的錯誤信息:




除了這幾個奇怪的方法,這種方式創建虛擬機對我很好使。但是,我想知道_ZN13JniInvocationC1Ev方法都做了什么,在不同版本間的Android系統中是否可移植。我的直覺告訴我,硬編碼的方法名可能會導致在不同的設備或者Android版本間的不兼容性。


Surfaceflinger 方法

最終,我在谷歌的Surfaceflinger服務的源碼中找到了:DdmConnection.cpp


它默認查找了在libdvm.so中的函數JNI_CreateJavaVM。它沒有調用方法_ZN13JniInvocation,而是調用了庫libandroid_runtime.so中的Java_com_android_internal_util_WithFramework_registerNatives方法。registerNatives方法的內容在此描述了。


同時,感興趣的是創建虛擬機的選項:




這些選項在這篇文檔中詳細描述了。根據文檔,它僅僅用于調試JVM時使用。


同時,我注意到它JNI的版本是1_4,但是我設置為1_6了,因為谷歌的樣例代碼中就是這樣設置的。下面就是jni.h中支持的版本號:




最后,我使用上面的方式來創建虛擬機,因為它來自谷歌,具有很好的健壯性和兼容性。


最終代碼

下面就是最終的創建虛擬機的代碼:




下面是其使用方法:




* 本文轉載自安全客,作者:大臉貓,原文地址:http://bobao.360.cn/learning/detail/3725.html


總結

以上是生活随笔為你收集整理的在Android Native层中创建Java虚拟机实例的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: av大片网站 | 亚洲欧美色图片 | www.久久婷婷| 91av视频在线观看 | 欧美jjzz | 天堂在线视频免费 | 中文字幕乱码人妻一区二区三区 | 亚洲人成网站999久久久综合 | 欧美中文字幕在线 | 欧美 亚洲 另类 激情 另类 | 美丽的姑娘在线观看免费 | av网站亚洲| 久久久久久国产精品三区 | 国产a级一级片 | 亚洲4p| 神马午夜一区二区 | 日韩精品电影一区 | 精品久久久久久久久久久久久久久久久 | 黄色网页免费看 | 午夜精品视频一区二区三区在线看 | 五月开心网| 久久久精品视频网站 | 天堂男人在线 | 性视频黄色 | 91天天操| 综合激情视频 | 亚洲精品三 | 中文字幕一区二区久久人妻网站 | 一区二区三区不卡视频 | 99久热在线精品996热是什么 | 久久成年人视频 | 国产亚洲制服 | 国产一级二级三级视频 | 中出av在线 | 亚洲va韩国va欧美va | 国产ts丝袜人妖系列视频 | 超碰免费公开 | 成人午夜在线观看视频 | 亚洲色成人www永久网站 | 亚洲免费成人 | 性感美女视频一二三 | 永久免费未满视频 | 欧美人交a欧美精品 | 国产成人在线播放 | 久久久久成人片免费观看蜜芽 | 国产精品主播 | 一区二区三区在线观 | 亚洲在线成人 | 在线精品观看 | 各处沟厕大尺度偷拍女厕嘘嘘 | 欧美黄色大全 | 成人极品视频 | 久久久久亚洲av成人毛片韩 | 日日不卡av | 国产呻吟av | 日韩字幕在线观看 | 久久在线精品视频 | 日b视频免费 | 中文字幕一区二区三区四区免费看 | 欧美精品第1页 | 久久久久久久久久久久国产 | 吻胸摸激情床激烈视频 | 密臀av| 在线天堂6 | 欧美成视频 | 国产精品第108页 | 日本中文字幕视频在线 | 成人a免费 | 国产激情对白 | 国产免费看片 | 久久久久人妻精品色欧美 | 强videoshd酒醉 | 国产尻逼视频 | 九九激情视频 | 自拍视频网址 | 少妇又紧又色又爽又刺激视频 | 欧美黑人疯狂性受xxxxx喷水 | 九色porny原创自拍 | 叶全真三级 | www.av网址 | 亚洲天堂导航 | 99精品福利 | 欧美a在线观看 | 日韩国产欧美一区二区 | 午夜家庭影院 | 曰批女人视频在线观看 | 先锋影音av资源在线观看 | 亚洲视频一区二区三区 | 人妻无码中文字幕免费视频蜜桃 | 成人在线免费看视频 | 美女黄色大片 | 亚洲精品影视 | 日本xxxx人 | 九九九九精品 | 青青草华人在线视频 | 久久在线电影 | 亚州av成人 | 国产一级免费视频 | 国产精品黄网站 |