PID 就是上述 /proc/ 目录下的所有整数对应的文件 ;
在 /proc/ 目录下使用 ls -l | grep 31359 命令 , 查询 31359 进程号对应的文件 , 该 /proc/31359...00:04:44 com.tencent.mobileqq
2、进程目录
进入 /proc/31359 目录中 , 有如下文件 :
walleye:/proc # cd 31359
walleye:/...查看 /proc/1/cmdline 文件内容 , 1 进程号对应的进程的 cmdline 文件中 , 显示的是 /init 可执行文件 , 这是个应用程序 , 这是 Android 系统启动时 ,...-7fcf451000 , 这些地址是进程内存中的偏移地址 ;
7fcf430000-7fcf451000 rw-p 00000000 00:00 0..., 可以读取对应地址内存中的数据 ;
Android 逆向时 , 该文件很重要 ;
8、task 子线程
查看 /proc/31359/task 目录内容 : task 目录是该进程的子线程 , 下面是腾讯