【轉】IDA 調試 Android


最近都在學一些反編譯安卓相關的東西,其實網上有很多教程關於用 IDA 調試 Android 的過程,主要記錄一下我遇到的坑

首先 Android手機要是root過的

 

還要注意的一點是apk中的 AndroidManifest.xml 中debuggable要為true

 

1、將 apk 裝到手機上,然后執行命令行:

adb shell am start -D -n "com.gabo.test/com.unity3d.player.UnityPlayerActivity"

最后一個參數是"包名/要運行的Activity"

 

2、查找運行的應用的端口號,並執行命令:adb forward tcp:5005 jdwp:9973

 

 

 

3、首先打開 IDA 中dbgsrv文件夾,將里面的 android_server 弄到手機上:

 adb push android_server /data/local/tmp

 

 

4、運行android_server

adb shell

chmod 755 android_server

 

5、打開另一個CMD 窗口,運行  adb forward tcp:23946 tcp23946

 

6、運行 IDA,設置Debugger

 選擇Android debugger

 

輸入Hostname為localhost,點擊 Debug options 按鈕設置

 

然后確定

若有發現其他錯誤的話,可能是因為沒有第三步沒有弄或端口號弄錯了,或者失敗了,在操作一次第5步,然后再進行第6步就可以了

 

若發現以下問題,可能是因為運行了64位的IAD,重新運行32位的IDA

  上面是32位,下面64位,重新運行上面的重新操作一變就可以了。。我當時就是彈窗的,現在就變成只提示下面的錯誤了

 

上面的問題解決完后,會彈出窗口,然后選中我們要的進程,點ok就行

 

7、第6步結束后,IDA 會自動暫停,這時候執行 jdb  -connect com.sun.jdi.SocketAttach:hostname=127.0.0.1,port=5005

因為上面運行了adb shell am start -D -n  這條命令,設備上運行的應用會等附加調試后才會繼續執行下去,上面的jdb命令就是為了讓應用繼續執行

 

8、之后回到 IDA,可以先找到自己想要斷點的地方設置好斷點后,按 F9 繼續執行下去,剛才的jdb 命令就會看到結果

 

然后就結束了。。

 

IDA下載地址

鏈接: http://pan.baidu.com/s/1kV2JRZx 密碼: s59q

 

Android_server提示端口被占用

 

root@android:/data/local/tmp # ./android_server
IDA Android 32-bit remote debug server(ST) v1.19. Hex-Rays (c) 2004-2015
Listening on port #23946...
另開命令行進行tcp端口轉發:

adb forward tcp:23946 tcp:23946

此android_server需和ida是配套的
出現 bind: Address already in use 錯誤
這是因為手機中可能已經在運行android_server,使用 ps | grep android_server 看一下,有的話殺掉.
如下:(14061是pid)
root@android:/ # ps | grep android_server
root 14061 13574 11180 9504 ffffffff 40183da0 S /data/local/tmp/android_server
127|root@android:/ # kill -s 9 14061

from:https://www.cnblogs.com/gabo/p/5631643.html


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM