標籤:
最近都在學一些反編譯安卓相關的東西,其實網上有很多教程關於用 IDA 調試 Android 的過程,主要記錄一下我遇到的坑
首先 Android手機要是root過的
還要注意的一點是apk中的 AndroidManifest.xml 中debuggable要為true
1、將 apk 裝到手機上,然後執行命令列:
adb shell am start -D -n "com.gabo.test/com.unity3d.player.UnityPlayerActivity"
最後一個參數是"包名/要啟動並執行Activity"
2、尋找啟動並執行應用的連接埠號碼,並執行命令:adb forward tcp:5005 jdwp:9973
3、首先開啟 IDA 中dbgsrv檔案夾,將裡面的 android_server 弄到手機上:
adb push android_server /data/local/tmp
4、運行android_server
adb shell
chmod 755 android_server
5、開啟另一個CMD 視窗,運行 adb forward tcp:23946 tcp23946
6、運行 IDA,設定Debugger
選擇Android debugger
輸入Hostname為localhost,點擊 Debug options 按鈕設定
然後確定
若有發現其他錯誤的話,可能是因為沒有第三步沒有弄或連接埠號碼弄錯了,或者失敗了,在操作一次第5步,然後再進行第6步就可以了
若發現以下問題,可能是因為運行了64位的IAD,重新運行32位的IDA
上面是32位,下面64位,重新運行上面的重新操作一變就可以了。。我當時就是彈窗的,現在就變成只提示下面的錯誤了
上面的問題解決完後,會快顯視窗,然後選中我們要的進程,點ok就行
7、第6步結束後,IDA 會自動暫停,這時候執行 jdb -connect com.sun.jdi.SocketAttach:hostname=127.0.0.1,port=5005
因為上面運行了adb shell am start -D -n 這條命令,裝置上啟動並執行應用會等附加調試後才會繼續執行下去,上面的jdb命令就是為了讓應用繼續執行
8、之後回到 IDA,可以先找到自己想要斷點的地方設定好斷點後,按 F9 繼續執行下去,剛才的jdb 命令就會看到結果
然後就結束了。。
IDA
連結: http://pan.baidu.com/s/1kV2JRZx 密碼: s59q
IDA 調試 Android