Pull to refresh
76
0
Alexey @hellman

User

Send message
11:00 AM PST = 22:00 МСК
cp /long/path/{to/file/name,}
Отличная статья! Давно хотел что-нибудь на андроиде поисследовать, но не знал как подступиться :)
а заголовки лучше без капса
При аттаче посреди системного вызова с последующим PTRACE_SYSCALL, программа остановится, а для трассировщика это будет выглядеть как вход в syscall (затем, как обычно, последует выход). При этом orig_eax=0, то есть номер вызова не сохранен (насколько я знаю, это потому, что номер syscall'а сохраняется в orig_eax только если программа находится под трассировкой).
Если через PTRACE_ATTACH — то да. Но в примере используется PTRACE_TRACEME, поэтому такого случиться не должно.
12 ...
20

Information

Rating
Does not participate
Location
Голицыно (Московская обл.), Москва и Московская обл., Россия
Date of birth
Registered
Activity