浅谈android反调试之 API判断


反调试:利用Java层API来判断Android程序是否是处于被调试下。

1. 直接调用系统的android.os.Debug.isDebuggerConnected()方法
我们进行动态调试的时候,其中有一个步骤是进行jdb连接操作:jdb -connect com.sun.jdi.SocketAttach:hostname=127.0.0.1,port=8700,当接连成功之后,android.os.Debug.isDebuggerConnected() 这个方法就会ture, 那么我们可以利用这个api来进行判断当前应用是否处于调试状态来进行反调试操作。

解决方案:

使用反编译工具方便程序,然后搜索 isDebuggerConnected() 关键字, 然后Nop 掉改函数的调用


反调试:判断当前应用属性:ApplicationInfo.FLAG_DEBUGGABLE

调试者为了让自己的程序能够调试, 就会在反编译后AndroidMainfiest,xml 中添加:android:debuggable="true", 然后进行调试。利用这一点我们用于反调试
 添加这个属性之后,我们可以用dumpsys package [packagename]命令查看debug状态
 
实现反调试的代码如下:
 

解决方案:

使用反编译工具方便程序,然后搜索getApplicationInfo等 关键字, 然后Nop 掉改函数的调用










免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM