IDA动态调试So-某安应用市场篇
IDA动态调试So-某安应用市场篇
逆向So工具:
010编辑器(修改so进制)
IDA
逆向APK:
jeb
jadx…等等
IDA如何连接手机?
cmd窗口adb shell命令(adb version可查看电脑的adb环境版本,不推荐用模拟器,太坑了)
开启Android_server服务
.复制IDA 安装目录下dbgsrv 文件里面的android_server文件到 手机内存储的 /data/local/tmp 目录下
并给777权限
先adb shell
输入“su”命令(需要用到root)$变#
输入:‘/data/local/tmp/android_server’ 命令启动服务
再另起新的cmd窗口进行端口转发
输入 ‘ adb forward tcp:23946 tcp:23946 ’
IDA打开需要逆向的So
怎么打开就不介绍了
配置IDA
Debugger-process options
在手机打开需调试的APK,并且运行到So代码的功能
Debugger - Attach To Process
图下就是你手机所有的程序目录,找到你需要调试的apk包名
可以search
为什么没有程序显示?
因为目标程序清单没有android:debuggable="true"
解决办法:1.安装插件buildprop,2.反编译在清单文件添加可调式属性(不推荐)
buildprop设置图
提醒自己:
adb不行就重启
ida没程序也重启
记住BEQ,BEN…等arm指令