0x00
如果不熟悉ARM汇编的同学,请先阅读这两篇文章,常用ARM汇编指令,ARM子函数定义中的参数放入寄存器的规则。
0x01
这一节我们通过逆向Android SO文件,来理解C++基本数据类型,如int、float、bool、char、指针、引用、常量的ARM汇编形式。
还有理解C++函数调用,用ARM汇编是怎么实现的?参数如何传递,返回值怎么传?函数执行完毕后怎么返回执行?
0x02
我们知道Android SO是使用ndk来开发的。大概的步骤如下:
1、首先根据类文件在jni文件夹下生成.h文件,在源码根目录执行指令为javah -classpath bin/classes -d jni com.example.ndkreverse.Lesson。
我们先看下com.example.ndkreverse.Lesson这个类的源码。
package com.example.ndkreverse;
public class Lesson {
static {
System.loadLibrary("lesson");
}
public native void main();
}
有一个native方法,那么生成的com_example_ndkreverse_Lesson.h就声明了这个JNI方法,如下:
/* DO NOT EDIT THIS FILE - it is machine generated */
#include <jni.h>
/* Header for class com_example_ndkreverse_Lesson1 */
#ifndef _Included_com_example_ndkreverse_Lesson1
#define _Included_com_example_ndkreverse_Lesson1
#ifdef __cplusplus
extern "C" {
#endif
/*
* Class: com_example_ndkreverse_Lesson1
* Method: main
* Signature: ()V
*/
JNIEXPORT void JNICALL Java_com_example_ndkreverse_Lesson_main
(JNIEnv *, jobject);
#ifdef __cplusplus
}
#endif
#endif
2、随后写一个Lesson.cpp文件包含com_example_ndkreverse_Lesson.h,并实现里面声明的函数。
#include "com_example_ndkreverse_Lesson.h"
#include <android/log.h>
#define LOG_TAG "lesson"
#define ALOGD(...) ((void)__android_log_print(ANDROID_LOG_DEBUG, LOG_TAG, __VA_ARGS__))
//define定义的常量
#define NUMBER_ONE 7
int func2(char* c, int d) {
int buf[100];
char *p;
char &r = c[2];
p = c;
buf[99] = d;
return (*(p