ida动态调试android

本文详细介绍了在雷电模拟器上使用IDA进行反调试技术的步骤,包括修改as端口、处理双adb设备、启动调试模式、端口转发、IDA连接调试及应对反调试策略。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、将IDA dbgsrv目录下的android_server复制到模拟器的/data/local/tmp 目录下面
为了防止反调试将android_server重命名为as
adb push as路径 /data/local/tmp
模拟器内将as的权限设置为 777
chmod 777 as
运行as
./as
改变as运行的端口
./as p23944 //as就会在23944端口执行了
在这里插入图片描述
在这里插入图片描述
2、雷电模拟器两个adb device的处理
adb kill-server关闭adb
adb start-server开启adb
上面的两条命令之后 电脑就只有一个adb设备了
3、开一个linux shell
am start -D -n 包名/入口activity启动调试,模拟器有窗口弹出
4、端口转发
直接输入 adb forward tcp:23946 tcp:23946 命令 端口转发
5、打开IDA
菜单 debugger->attach->Remote ARM Linux/android debugger
.debug options一定要选
注意:如果ida连接失败可能是由于ida的版本问题,如我用雷电模拟器,64为的ida连接失败,换到x86的ida就没有问题了。

hostname处输入主机名开始调试,正常会弹出模拟器的进程列表,选择一个进程进行调试,然后找到模块窗口,点击其中的一个so文件,再右边弹出的函数中找到自己需要的函数下断点运行程序即可。
在这里插入图片描述
在这里插入图片描述
6、有反调试的处理
有反调试就要找出反调试的代码
6.1 as程序端口23946检测,如果有就 ./as -p44444 换个端口执行as
6.2 ida按照上面的步骤附加后退出处理
am start -D -n 包名/入口activity启动调试,以调试模式启动
一定要开DDMS之后再动态调试
在这里插入图片描述

### IDA Pro 动态调试窗口介绍 #### 调试控制面板 在启动调试会话之后,最常用的界面之一是调试控制面板。此面板提供了对当前进程状态的基本操作按钮,如暂停、继续执行、单步步入、单步步过等功能[^1]。 #### 寄存器视图 寄存器视图展示了CPU内部各个寄存器的状态,在ARM架构下尤其重要的是PC(程序计数器)、LR(链接寄存器)等特殊寄存器的内容变化情况。这对于理解函数调用关系非常有帮助[^2]。 #### 堆栈窗口 堆栈窗口用于查看当前线程的调用链路以及局部变量的信息。当遇到复杂的应用逻辑时,通过观察堆栈可以更好地追踪到具体发生异常的位置。 #### 反汇编窗口 反汇编窗口是最核心的部分,它将二进制指令转换成人类可读的形式展示出来。对于Android应用来说,这里不仅能看到native层代码对应的汇编指令,还能看到Java字节码被翻译后的伪汇编码。 #### 数据窗口 数据窗口允许用户监视特定内存地址范围内的数值变动状况。这有助于分析应用程序如何处理和存储数据,尤其是在逆向工程过程中寻找关键算法实现细节方面具有重要作用。 #### Modules窗口 Modules窗口列出了加载到目标进程中所有的模块(DLLs, .so files),但在某些情况下可能因为保护机制而未能正确显示所有项。如果发现缺少预期中的`.dex`或`.so`文件,则可能是由于加壳或其他形式的安全措施所致。 ```bash adb shell am start -D -n 包名/主Activity ``` 上述命令可用于以调试模式启动指定的应用程序实例,以便于后续连接IDA进行深入研究。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值