前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【Android 逆向】Android 系统文件分析 ( /proc/ 目录文件分析 | 记录系统和进程信息 | version 内核版本信息文件 )

【Android 逆向】Android 系统文件分析 ( /proc/ 目录文件分析 | 记录系统和进程信息 | version 内核版本信息文件 )

作者头像
韩曙亮
发布2023-03-29 19:28:57
1.5K0
发布2023-03-29 19:28:57
举报
文章被收录于专栏:韩曙亮的移动开发专栏

文章目录

一、proc 目录简介


进入 /proc/ 目录 , 查看该目录下的文件 , 该目录中的文件的作用 , 主要是记录系统和进程的信息 ;

Android 系统 将进程 , 以及进程相关信息 , 映射到 /proc/ 目录下 , 作为一个文件 , 方便用户使用内核相关对象 ;

/proc/ 目录映射了一些内核的参数和信息 ;

应用只能修改自己的进程信息 , 无法修改其它应用及系统的进程信息 , 如果 root 后的手机 , 可以修改任意信息 ;

在这里插入图片描述
在这里插入图片描述

二、version 内核版本信息文件


version 文件中包含了内核版本 , Linux version 4.4.169-g09a041b17c60 (android-build@abfarm700) ;

该内核使用什么编译器进行编译的 , Android clang version 5.0.300080 (based on LLVM 5.0.300080) ;

什么时间进行编译的 , #1 SMP PREEMPT Wed Jun 5 22:23:19 UTC 2019 ,

2019

6

5

日 星期

3

;

进入 /proc/ 目录下 , 使用

代码语言:javascript
复制
cat version

命令 , 查看内核版本相关信息 ;

命令行输出 :

代码语言:javascript
复制
walleye:/proc # cat version
Linux version 4.4.169-g09a041b17c60 (android-build@abfarm700) (Android clang version 5.0.300080 (based on LLVM 5.0.300080)) #1 SMP PREEMPT Wed Jun 5 22:23:19 UTC 2019
walleye:/proc #
在这里插入图片描述
在这里插入图片描述

Linux 3.0 之后 , 就有 SELinux 加密内核模块 ;

执行 getenforce 命令查看当前状态 ;

在这里插入图片描述
在这里插入图片描述

如果想要 root , 并且能够修改其它进程的信息 , getenforce 状态必须是 Disabled , 否则 , 即使拥有 root 权限 , 也无法修改其它进程信息 ;

当前的状态是 Enforcing , 这意味着本设备虽然有 root 权限 , 但是无法修改其它进程的信息 ;

这里推荐使用雷电模拟器 , 这个模拟器的 getenforce 状态是 Disabled , 可以用于逆向调试 ;

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-10-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 文章目录
  • 一、proc 目录简介
  • 二、version 内核版本信息文件
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档