淫技:Android代码调用am与pm指令

菲儿.png

今天做了一堆杂事,群里突然又有问起framework的东西,没事做就看了一眼。有位群友要反射调用一个类,但反射不到。我就试了一番,的确不行。后来发现可以直接调用bin文件完成相同的功能。记录一下

群友要反射的类是
/frameworks/base/cmds/pm/src/com/android/commands/pm/Pm.java

这个类就是我们执行adb pm指令要用到的类,例如adb pm list features可以打印出系统所有的feature。

featrues

走一下正常的反射流程

                try {
                  String[] argu ={"pm list"};
                   Class<?> threadClazz = Class.forName("com.android.commands.pm.Pm");
                  Method method = threadClazz.getMethod("main", new Class[]{String[].class});
                  method.invoke(null,new Object[]{argu});
                   Log.i("wenfeng","hehe");
                }catch (Exception e){
                    Log.i("wenfeng","error="+e.toString());
                }

运行代码,打印出class no found的异常。

为什么呢?我粗略看了下,会编译出pm.jar包,这个包正常是静静躺在那。跟其他应用的jar差不多。是反射不到的。

Paste_Image.png

jar包是躺尸在手机的system/framework目录,反射不到


jar包

但是天无绝人之路,我们其实调用pm的可执行文件可以达到同样的效果,其实。这个bin文件躺在system/bin


bin

代码就是下面这样,在android代码中调用 runShellCommand("pm list features");,函数就是调用一个bin文件,打印输出。

    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        setContentView(R.layout.activity_main);
        runShellCommand("pm list features");  //执行命令
    }


    private void runShellCommand(String command) {
        Process process = null;
        BufferedReader bufferedReader = null;
        StringBuilder mShellCommandSB =new StringBuilder();
        Log.d("wenfeng", "runShellCommand :" + command);
        mShellCommandSB.delete(0, mShellCommandSB.length());
        String[] cmd = new String[] { "/system/bin/sh", "-c", command }; //调用bin文件
        try {
            byte b[] = new byte[1024];
            process = Runtime.getRuntime().exec(cmd);
            bufferedReader = new BufferedReader(new InputStreamReader(
                    process.getInputStream()));
            String line;

            while ((line = bufferedReader.readLine()) != null) {
                mShellCommandSB.append(line);
            }
            Log.d("wenfeng", "runShellCommand result : " + mShellCommandSB.toString());
            process.waitFor();
        } catch (IOException e) {
            e.printStackTrace();
        } catch (InterruptedException e) {
            e.printStackTrace();
        } finally {
            if (bufferedReader != null) {
                try {
                    bufferedReader.close();
                } catch (IOException e) {
                    // TODO: handle exception
                }
            }

            if (process != null) {
                process.destroy();
            }
        }
    }

看看结果罗,成功了


成功了

那这一招可以助你成为流氓应用,静默安装吗?
实践下,把apk放在sdcard,然后把上面代码改下为安装指令

runShellCommand("pm install -r  /sdcard/haha.apk");//执行命令

结果很悲剧,是不能行的!被拦截了!从这里也能大概看出Android的设计思路,不觉得pm是个bin可执行文件,回调java文件很多余吗?其实回调java文件可以方便进行权限控制。


安装.png

是在PackageManagerService拦截的!


看到了吧.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,884评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,212评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 167,351评论 0 360
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,412评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,438评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,127评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,714评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,636评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,173评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,264评论 3 339
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,402评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,073评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,763评论 3 332
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,253评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,382评论 1 271
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,749评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,403评论 2 358

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 172,248评论 25 707
  • 本文为【槐城律师】的原创文章,作者:于文婷。欢迎分享转发,期待交流沟通,转载请注明作者及来源。 (01) 有人说,...
    18f849f86b2a阅读 492评论 0 1
  • 家族的男人们好像宿命一般,寿命都不长。总是留下女人们坚强守望。 (一) 太爷爷一生娶了两个老婆,听说他做生意很厉害...
    言吾悦阅读 463评论 2 3
  • 过了年,我们单位换了新boss,来了就先提出几字方针:积极主动、务实高效、资源下放。自己最初听得觉得最切合的...
    双宝妈YQ阅读 221评论 0 0
  • 晨雨 草窗天初白, 茅檐风可闻。 微微带腥味, 凄凄引浮云。 欢鸟巢中隐, 疏滴叶上泠。 渐渐织水幕, 漫漫遮邻村...
    寺咀山主人阅读 216评论 2 3