打印調(diào)用RegisterNativeMethods動態(tài)注冊的函數(shù)地址

第一種方法編譯Android源碼

編譯Android源碼,修改libart尤筐,打印動態(tài)注冊doCommandNative時的地址
修改如下

  static jint RegisterNativeMethods(JNIEnv* env, jclass java_class, const JNINativeMethod* methods,
                                    jint method_count, bool return_errors) {
    if (UNLIKELY(method_count < 0)) {
      JavaVmExtFromEnv(env)->JniAbortF("RegisterNatives", "negative method count: %d",
                                       method_count);
      return JNI_ERR;  // Not reached except in unit tests.
    }
    CHECK_NON_NULL_ARGUMENT_FN_NAME("RegisterNatives", java_class, JNI_ERR);
    ScopedObjectAccess soa(env);
    mirror::Class* c = soa.Decode<mirror::Class*>(java_class);
    if (UNLIKELY(method_count == 0)) {
      LOG(WARNING) << "JNI RegisterNativeMethods: attempt to register 0 native methods for "
          << PrettyDescriptor(c);
      return JNI_OK;
    }
    CHECK_NON_NULL_ARGUMENT_FN_NAME("RegisterNatives", methods, JNI_ERR);
    for (jint i = 0; i < method_count; ++i) {
      const char* name = methods[i].name;
      const char* sig = methods[i].signature;
      const void* fnPtr = methods[i].fnPtr;
+     LOG(WARNING) << "JNI RegisterNativeMethods name:" << name << " sig:" << sig << " fnPtr:" << fnPtr;
      if (UNLIKELY(name == nullptr)) {
        ReportInvalidJNINativeMethod(soa, c, "method name", i, return_errors);
        return JNI_ERR;
      } else if (UNLIKELY(sig == nullptr)) {
        ReportInvalidJNINativeMethod(soa, c, "method signature", i, return_errors);
        return JNI_ERR;
      } else if (UNLIKELY(fnPtr == nullptr)) {
        ReportInvalidJNINativeMethod(soa, c, "native function", i, return_errors);
        return JNI_ERR;
      }
      bool is_fast = false;

對應(yīng)的源碼地址
http://androidxref.com/6.0.1_r10/xref/art/runtime/jni_internal.cc#2080

第二種方法使用frida hook libart.so

https://github.com/lasting-yang/frida_hook_libart

Interceptor.attach(addrRegisterNativeMethods, {
    onEnter: function(args) {
        console.log("[RegisterNativeMethods] method_count:", args[3]);
        var methods_ptr = ptr(args[2]);

        var method_count = parseInt(args[3]);
        for (var i = 0; i < method_count; i++) {
            var name_ptr = Memory.readPointer(methods_ptr.add(i*12));
            var sig_ptr = Memory.readPointer(methods_ptr.add(i*12 + 4));
            var fnPtr_ptr = Memory.readPointer(methods_ptr.add(i*12 + 8));

            var name = Memory.readCString(name_ptr);
            var sig  = Memory.readCString(sig_ptr);
            console.log("[RegisterNativeMethods] name:", name, "sig", sig, "fnPtr", fnPtr_ptr);

        }
    },
    onLeave: function(retval) {}
});
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末吻氧,一起剝皮案震驚了整個濱河市宦芦,隨后出現(xiàn)的幾起案子橱鹏,更是在濱河造成了極大的恐慌葛假,老刑警劉巖情竹,帶你破解...
    沈念sama閱讀 216,402評論 6 499
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件藐不,死亡現(xiàn)場離奇詭異,居然都是意外死亡鲤妥,警方通過查閱死者的電腦和手機佳吞,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,377評論 3 392
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來棉安,“玉大人底扳,你說我怎么就攤上這事」钡ⅲ” “怎么了衷模?”我有些...
    開封第一講書人閱讀 162,483評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長蒲赂。 經(jīng)常有香客問我阱冶,道長,這世上最難降的妖魔是什么滥嘴? 我笑而不...
    開封第一講書人閱讀 58,165評論 1 292
  • 正文 為了忘掉前任木蹬,我火速辦了婚禮,結(jié)果婚禮上若皱,老公的妹妹穿的比我還像新娘镊叁。我一直安慰自己,他們只是感情好走触,可當我...
    茶點故事閱讀 67,176評論 6 388
  • 文/花漫 我一把揭開白布晦譬。 她就那樣靜靜地躺著,像睡著了一般互广。 火紅的嫁衣襯著肌膚如雪敛腌。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,146評論 1 297
  • 那天惫皱,我揣著相機與錄音像樊,去河邊找鬼。 笑死旅敷,一個胖子當著我的面吹牛生棍,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播扫皱,決...
    沈念sama閱讀 40,032評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼足绅,長吁一口氣:“原來是場噩夢啊……” “哼捷绑!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起氢妈,我...
    開封第一講書人閱讀 38,896評論 0 274
  • 序言:老撾萬榮一對情侶失蹤粹污,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后首量,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體壮吩,經(jīng)...
    沈念sama閱讀 45,311評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,536評論 2 332
  • 正文 我和宋清朗相戀三年加缘,在試婚紗的時候發(fā)現(xiàn)自己被綠了鸭叙。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,696評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡拣宏,死狀恐怖沈贝,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情勋乾,我是刑警寧澤宋下,帶...
    沈念sama閱讀 35,413評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站辑莫,受9級特大地震影響学歧,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜各吨,卻給世界環(huán)境...
    茶點故事閱讀 41,008評論 3 325
  • 文/蒙蒙 一枝笨、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧揭蜒,春花似錦横浑、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽领炫。三九已至偶垮,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間帝洪,已是汗流浹背似舵。 一陣腳步聲響...
    開封第一講書人閱讀 32,815評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留葱峡,地道東北人砚哗。 一個月前我還...
    沈念sama閱讀 47,698評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像砰奕,于是被迫代替她去往敵國和親蛛芥。 傳聞我的和親對象是個殘疾皇子提鸟,可洞房花燭夜當晚...
    茶點故事閱讀 44,592評論 2 353

推薦閱讀更多精彩內(nèi)容