ida动态调试android

六月ゝ 毕业季﹏ 提交于 2020-01-22 02:39:47

1、将IDA dbgsrv目录下的android_server复制到模拟器的/data/local/tmp 目录下面
为了防止反调试将android_server重命名为as
adb push as路径 /data/local/tmp
模拟器内将as的权限设置为 777
chmod 777 as
运行as
./as
在这里插入图片描述
在这里插入图片描述
2、雷电模拟器两个adb device的处理
adb kill-server关闭adb
adb start-server开启adb
上面的两条命令之后 电脑就只有一个adb设备了
3、开一个linux shell
am start -D -n 包名/入口activity启动调试,模拟器有窗口弹出
4、端口转发
直接输入 adb forward tcp:23946 tcp:23946 命令 端口转发
5、打开IDA
菜单 debugger->attach->Remote ARM Linux/android debugger
.debug options一定要选
注意:如果ida连接失败可能是由于ida的版本问题,如我用雷电模拟器,64为的ida连接失败,换到x86的ida就没有问题了。

hostname处输入主机名开始调试,正常会弹出模拟器的进程列表,选择一个进程进行调试,然后找到模块窗口,点击其中的一个so文件,再右边弹出的函数中找到自己需要的函数下断点运行程序即可。
在这里插入图片描述
在这里插入图片描述

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!