记一次(IDA+实机)附加调试Android原生库过程中遇到的问题

虽然不是第一次用IDA远程调试Android应用了,但之前只是机械地跟着步骤走,并未有更多自己的思考,因此还是跳进了坑里。大神们分享的各种IDA调试Android应用的帖子很多:
Android逆向系列之动态调试
IDA 调试 Android 方法及简单的脱壳实现
在此只记录我遇到的问题。

此次调试的程序在JNI_OnLoad中注册原生方法的对应关系,为了观察这个过程,使用了远程附加调试,以便下断点。调试过程中需要注意各个步骤的顺序,不然容易入坑。

  1. 先运行adb shell am start -D -n packageName/activityName,再用【Debugger】->【Attach】附加到要被调试的应用的进程。
    先用命令启动应用,应用的进程才会出现在chose process to attach to列表中。

  2. 在选择需要attach的进程后,记得要打开【Debugger】-> 【Debugger Options…】对话框勾选调试需要下断点的事件。

  3. 先点击IDA继续调试按钮 ,再运行命令jdb -connect com.sun.jdi.SocketAttach:hostname=127.0.0.1,port=8700
    IDA附加到程序之后将程序挂起了,如果不点击继续运行,无法使用jdb与调试机通信,现象就是jdb长时间没有响应,如下:
    这里写图片描述

最后再附上一个修改ro.debuggable和刷boot.img的教程 三星S5修改boot.img的填坑笔记
(上述内容有任何问题,欢迎留言指出,谢谢~~)

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值