追踪bionic的call method的方法


如果要追踪系统有没有调用bionic的方法,可以采用替换大法


比如要查 prctl()  这个函数是否被调用

就把 bionic/libc/arch-x86/syscalls/prctl.S 中的prctl 改名为  prctl1

而后自己创建一个 bionic/pnp_prctl.cpp 

#include <sys/prctl.h>

#include <stdarg.h>
#include <unistd.h>
__BEGIN_DECLS

extern int prctl1(int option, ...);

int prctl(int option, ...) {

  if (option == 4) {

    char *c =0;
    *c=0;
    //_exit(-1);
    return -2;
  } else {
     va_list ap;
     va_start(ap, option);
     int a[4];
     for ( int i=0; i<4; i++) 
         a[i] = va_arg(ap, int);
      va_end(ap);
      return prctl1(option,a[0],a[1],a[2],a[3]);
  }
}

__END_DECLS

在把新创建的 pnp_prctl.cpp 加入到

  bionic/libc/Android.mk
  

就可以编译了


(bionic中不好打log, 就采用人为的crash 或 exit 才检测是否被调用到了)

你可能感兴趣的:(android)