IDA动态调试So-某安应用市场篇

IDA动态调试So-某安应用市场篇

逆向So工具:
010编辑器(修改so进制)
IDA

逆向APK:
jeb
jadx…等等

IDA如何连接手机?

cmd窗口adb shell命令(adb version可查看电脑的adb环境版本,不推荐用模拟器,太坑了)
开启Android_server服务
.复制IDA 安装目录下dbgsrv 文件里面的android_server文件到 手机内存储的 /data/local/tmp 目录下
并给777权限
先adb shell
IDA动态调试So-某安应用市场篇
输入“su”命令(需要用到root)$变#
IDA动态调试So-某安应用市场篇
输入:‘/data/local/tmp/android_server’ 命令启动服务
再另起新的cmd窗口进行端口转发
输入 ‘ adb forward tcp:23946 tcp:23946 ’

IDA打开需要逆向的So

怎么打开就不介绍了

配置IDA

Debugger-process options
IDA动态调试So-某安应用市场篇

在手机打开需调试的APK,并且运行到So代码的功能

Debugger - Attach To Process
图下就是你手机所有的程序目录,找到你需要调试的apk包名
可以search
IDA动态调试So-某安应用市场篇

为什么没有程序显示?

因为目标程序清单没有android:debuggable="true"
解决办法:1.安装插件buildprop,2.反编译在清单文件添加可调式属性(不推荐)
buildprop设置图
IDA动态调试So-某安应用市场篇
IDA动态调试So-某安应用市场篇
IDA动态调试So-某安应用市场篇
提醒自己:
adb不行就重启
ida没程序也重启
记住BEQ,BEN…等arm指令