root@android:/ # dd if=/proc/2829/mem of=/sdcard/hah.mem bs=1 skip=1750364160 count=28672
skip是so文件的起始位置,count是拷贝的blocks 个块,其实拷贝so文件的起始位置之差最好吧。
获取进程ID:
ps |grep proc_name strings -n 4 -o hah.mem | grep -v _ | grep -v .so | grep -v /
本文介绍如何使用dd命令从Android进程内存中拷贝特定的so文件,并解释了关键参数的作用,如skip和count等。
root@android:/ # dd if=/proc/2829/mem of=/sdcard/hah.mem bs=1 skip=1750364160 count=28672
skip是so文件的起始位置,count是拷贝的blocks 个块,其实拷贝so文件的起始位置之差最好吧。
获取进程ID:
ps |grep proc_name strings -n 4 -o hah.mem | grep -v _ | grep -v .so | grep -v /
被折叠的 条评论
为什么被折叠?