.init .initarray和JNIOnload

加载so

.init(_array) 的调用在 linker/linker.cpp 里,对应 /system/bin/linker

android 6.0.1_r10

dlopen打开so文件进行加载
/bionic/linker/dlfcn.cpp
实际上走的是do_dlopen,do_dlopen在linker中,源码位于/bionic/linker/linker.cpp
其中find_library会先查找已加载的so,如果没有找到,最终会调用 load_library去加载so,这里不在详述。
我们的主要目标.init和.initarray的加载位置就位于call_constructors这个函数中
可见在call_constructors会调用call_function去调用.init中的函数,call_array内部其实最终调用的还是call_function
在system/bin/linker反编译后,如图

android 8.1.0_r81

在8.1.0中,call_constructors函数在linker_soinfo.cpp中

JNI_Onlad

JNI_OnLoad 的调用在 /art/runtime/java_vm_ext.cc里,对应 /system/lib/libart.so

android 6.0.1_r10

JavaVMExt::LoadNativeLibrary函数中int version = (*jni_on_load)(this, nullptr);调用JNI_Onload
IDA中

android 8.1.0_r81

与6.0.1大致相同
IDA中

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断路器保护灵敏度校验整改及剩余电流监测试点应用站用交流系统断

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值