- 博客(2)
- 资源 (2)
- 收藏
- 关注
原创 android逆向和调试中内存断点的设置
使用IDA对android进程逆向调试时有一个问题是无法设置内存断点,导致很多时候分析会卡壳,这一点可以通过gikdbg中的gdb来弥补,gdb中watchpoint是用来观察某个地址的状态,因此可以作为内存断点使用,命令如下:(gdb) watch 在指定变量/内存地址(表达式)expr设置一个watchpoint。一但expr值有变化时,将停住程序。(gdb) rwatch
2016-11-04 14:31:06 2401 1
原创 IDA动态调试Android进程的so模块
分析一个android应用时,核心算法代码大部分都在so库中,除了使用IDA静态分析,还需要通过动态调试来获取执行流程以及中间数据。这里记录的是使用IDA进行调试的方法,相比而言,IDA动态调试时不能看到浮点寄存器的数值,只能分析流程,但是可以利用IDC脚本快捷的获取中间数据。1、使用adb的push命令,把IDA安装目录下的android_server拷贝到手机目录/data/local/t
2016-11-04 14:13:40 2870
C++静态代码分析工具PVS-Studio
2018-08-27
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人