一次混淆XLog导致的crash分析记录

crash报错内容如下。

yaml 复制代码
08-27 00:04:36.844 18272 18272 E AndroidRuntime: FATAL EXCEPTION: main
08-27 00:04:36.844 18272 18272 E AndroidRuntime: Process: com.XXX.XXXX, PID: 18272
08-27 00:04:36.844 18272 18272 E AndroidRuntime: java.lang.UnsatisfiedLinkError: field:level, sig:I
...
08-27 00:04:36.844 18272 18272 E AndroidRuntime:    at android.app.ActivityThread$H.handleMessage(ActivityThread.java:2168)
08-27 00:04:36.844 18272 18272 E AndroidRuntime:    at android.os.Handler.dispatchMessage(Handler.java:106)
08-27 00:04:36.844 18272 18272 E AndroidRuntime:    at android.os.Looper.loopOnce(Looper.java:222)
08-27 00:04:36.844 18272 18272 E AndroidRuntime:    at android.os.Looper.loop(Looper.java:319)
08-27 00:04:36.844 18272 18272 E AndroidRuntime:    at android.app.ActivityThread.main(ActivityThread.java:8189)
08-27 00:04:36.844 18272 18272 E AndroidRuntime:    at java.lang.reflect.Method.invoke(Native Method)
08-27 00:04:36.844 18272 18272 E AndroidRuntime:    at com.android.internal.os.RuntimeInit$MethodAndArgsCaller.run(RuntimeInit.java:583)
08-27 00:04:36.844 18272 18272 E AndroidRuntime:    at com.android.internal.os.ZygoteInit.main(ZygoteInit.java:1013)

在Tencent的Xlog库搜索关键字appenderOpen,可以定位到问题代码所在。

ini 复制代码
JNIEXPORT void JNICALL Java_com_tencent_mars_xlog_Xlog_appenderOpen(JNIEnv* env, jclass clazz, jobject _log_config) {
    if (NULL == _log_config) {
        xerror2(TSF "logconfig is null");
        return;
    }

    jint level = JNU_GetField(env, _log_config, "level", "I").i;
    
    ...
}

结合crash信息可知_log_config的level字段找不到了,下面是该native方法在java中的声明。

java 复制代码
private static native void appenderOpen(XLogConfig logConfig);

结合两段代码知道_log_config对应着的应该是XLogConfig类。

怀疑是代码进行了混淆导致的。

把Jenkins上打的APK拉下来,使用Jadx软件进行解析,搜索XLogConfig。

可以看到被混淆后的XLogConfig类中确实没有level字段,而混淆前的代码里是有的。

arduino 复制代码
//混淆前的代码
static class XLoggerInfo {
    public int level;
    public String tag;
    public String filename;
    public String funcname;
    public int line;
    public long pid;
    public long tid;
    public long maintid;
}

因此解决办法也很简单,把Tencent的Xlog库配置为不混淆即可。

相关推荐
CYRUS_STUDIO2 小时前
一文搞懂 Frida Stalker:对抗 OLLVM 的算法还原利器
android·逆向·llvm
zcychong3 小时前
ArrayMap、SparseArray和HashMap有什么区别?该如何选择?
android·面试
CYRUS_STUDIO3 小时前
Frida Stalker Trace 实战:指令级跟踪与寄存器变化监控全解析
android·逆向
ace望世界8 小时前
android的Parcelable
android
顾林海8 小时前
Android编译插桩之AspectJ:让代码像特工一样悄悄干活
android·面试·性能优化
叽哥8 小时前
Flutter Riverpod上手指南
android·flutter·ios
循环不息优化不止8 小时前
安卓开发设计模式全解析
android
诺诺Okami8 小时前
Android Framework-WMS-层级结构树
android
alexhilton19 小时前
面向开发者的系统设计:像建筑师一样思考
android·kotlin·android jetpack
CYRUS_STUDIO1 天前
用 Frida 控制 Android 线程:kill 命令、挂起与恢复全解析
android·linux·逆向