so加载报错:dlopen failed: couldn't map ... Permission denied

来源:互联网 发布:淘宝马甲是什么意思 编辑:程序博客网 时间:2024/05/06 13:14

这应该是一个极少应用能遇到问题,既然被我碰到了,而且为此排查折腾了好几天,跟人约好打球都没去成,还是在这里写一下。如果有后来者也同样遇到,或许可以省些力气。

我的应用当中集成了一个安全相关的sdk,而这个sdk中使用的so是加过壳的。

它加载native so的方式是:Java System.loadLibrary ——> native so 壳 ——> 内存中脱壳 ——> 写到/data/data/package/files/libxxx.so ——> c 中调用dlopen。

此时dlopen报错dlopen failed: couldn't map "/data/data/package/files/libxxx.so" segment 1: Permission denied。进入到/data/data/package/files/目录,发现libxxx.so被删除。

一度感觉非常奇怪,为什么失败。google搜了一段,可能是SELinux机制的功劳。。。总算找到一点线索。

ps -Z 查看进程的标记,发现是PLATFORM_APP。当SELinux对应用打标为PLATFORM_APP时dlopen不能从/data目录加载so,会报如上错误并将so删除。

那么哪些是PLATFORM_APP,当应用签名与系统签名一样时就是PLATFORM_APP。

0 0
原创粉丝点击