最近都在學一些反編譯安卓相關的東西,其實網上有很多教程關於用 IDA 調試 Android 的過程,主要記錄一下我遇到的坑
首先 Android手機要是root過的
還要注意的一點是apk中的 AndroidManifest.xml 中debuggable要為true
1、將 apk 裝到手機上,然后執行命令行:
adb shell am start -D -n "com.gabo.test/com.unity3d.player.UnityPlayerActivity"
最后一個參數是"包名/要運行的Activity"
2、查找運行的應用的端口號,並執行命令:adb forward tcp:5005 jdwp:9973
3、首先打開 IDA 中dbgsrv文件夾,將里面的 android_server 弄到手機上:
adb push android_server /data/local/tmp
4、運行android_server
adb shell
chmod 755 android_server
5、打開另一個CMD 窗口,運行 adb forward tcp:23946 tcp23946
6、運行 IDA,設置Debugger
選擇Android debugger
輸入Hostname為localhost,點擊 Debug options 按鈕設置
然后確定
若有發現其他錯誤的話,可能是因為沒有第三步沒有弄或端口號弄錯了,或者失敗了,在操作一次第5步,然后再進行第6步就可以了
若發現以下問題,可能是因為運行了64位的IAD,重新運行32位的IDA
上面是32位,下面64位,重新運行上面的重新操作一變就可以了。。我當時就是彈窗的,現在就變成只提示下面的錯誤了
上面的問題解決完后,會彈出窗口,然后選中我們要的進程,點ok就行
7、第6步結束后,IDA 會自動暫停,這時候執行 jdb -connect com.sun.jdi.SocketAttach:hostname=127.0.0.1,port=5005
因為上面運行了adb shell am start -D -n 這條命令,設備上運行的應用會等附加調試后才會繼續執行下去,上面的jdb命令就是為了讓應用繼續執行
8、之后回到 IDA,可以先找到自己想要斷點的地方設置好斷點后,按 F9 繼續執行下去,剛才的jdb 命令就會看到結果
然后就結束了。。
IDA下載地址
鏈接: http://pan.baidu.com/s/1kV2JRZx 密碼: s59q
Android_server提示端口被占用
root@android:/data/local/tmp # ./android_server
IDA Android 32-bit remote debug server(ST) v1.19. Hex-Rays (c) 2004-2015
Listening on port #23946...
另開命令行進行tcp端口轉發:
adb forward tcp:23946 tcp:23946
此android_server需和ida是配套的
出現 bind: Address already in use 錯誤
這是因為手機中可能已經在運行android_server,使用 ps | grep android_server 看一下,有的話殺掉.
如下:(14061是pid)
root@android:/ # ps | grep android_server
root 14061 13574 11180 9504 ffffffff 40183da0 S /data/local/tmp/android_server
127|root@android:/ # kill -s 9 14061
from:https://www.cnblogs.com/gabo/p/5631643.html