如果要追踪系统有没有调用bionic的方法,可以采用替换大法
比如要查 prctl() 这个函数是否被调用
就把 bionic/libc/arch-x86/syscalls/prctl.S 中的prctl 改名为 prctl1
而后自己创建一个 bionic/pnp_prctl.cpp
#include <sys/prctl.h>
#include <stdarg.h>
#include <unistd.h>
__BEGIN_DECLS
extern int prctl1(int option, ...);
int prctl(int option, ...) {
if (option == 4) {
char *c =0;
*c=0;
//_exit(-1);
return -2;
} else {
va_list ap;
va_start(ap, option);
int a[4];
for ( int i=0; i<4; i++)
a[i] = va_arg(ap, int);
va_end(ap);
return prctl1(option,a[0],a[1],a[2],a[3]);
}
}
__END_DECLS
在把新创建的 pnp_prctl.cpp 加入到
bionic/libc/Android.mk
就可以编译了
(bionic中不好打log, 就采用人为的crash 或 exit 才检测是否被调用到了)