最近都在學一些反編譯安卓相關的東西,其實網上有很多教程關於用 IDA 調試 Android 的過程,主要記錄一下我遇到的坑
首先 Android手機要是root過的
還要注意的一點是apk中的 AndroidManifest.xml 中debuggable要為true

1、將 apk 裝到手機上,然后執行命令行:
adb shell am start -D -n "com.gabo.test/com.unity3d.player.UnityPlayerActivity"
最后一個參數是"包名/要運行的Activity"




2、查找運行的應用的端口號,並執行命令:adb forward tcp:5005 jdwp:9973



3、首先打開 IDA 中dbgsrv文件夾,將里面的 android_server 弄到手機上:
adb push android_server /data/local/tmp
![]()

4、運行android_server
adb shell
chmod 755 android_server


5、打開另一個CMD 窗口,運行 adb forward tcp:23946 tcp23946

6、運行 IDA,設置Debugger
選擇Android debugger


輸入Hostname為localhost,點擊 Debug options 按鈕設置

然后確定
若有發現其他錯誤的話,可能是因為沒有第三步沒有弄或端口號弄錯了,或者失敗了,在操作一次第5步,然后再進行第6步就可以了

若發現以下問題,可能是因為運行了64位的IAD,重新運行32位的IDA

上面是32位,下面64位,重新運行上面的重新操作一變就可以了。。我當時就是彈窗的,現在就變成只提示下面的錯誤了
上面的問題解決完后,會彈出窗口,然后選中我們要的進程,點ok就行

7、第6步結束后,IDA 會自動暫停,這時候執行 jdb -connect com.sun.jdi.SocketAttach:hostname=127.0.0.1,port=5005
因為上面運行了adb shell am start -D -n 這條命令,設備上運行的應用會等附加調試后才會繼續執行下去,上面的jdb命令就是為了讓應用繼續執行


8、之后回到 IDA,可以先找到自己想要斷點的地方設置好斷點后,按 F9 繼續執行下去,剛才的jdb 命令就會看到結果

然后就結束了。。
IDA下載地址
鏈接: http://pan.baidu.com/s/1kV2JRZx 密碼: s59q
