1、安装目标apk和把android_server(在IDA的dbgsrv目录下 )放到/data目录下,注意要给data和android_server文件赋予相应的权限:
chmod 777 <文件名>
2、运行android_server:
/data/android_server
3、打开新的控制台,打开adb端口转发:
adb forward tcp:23946 tcp:23946
4、运行apk,打开IDA,选择Debugger - Attach - Remote ARMLinux/Android debugger
点击OK,然后选择进程,可以用CTRL+F查找,完成后进入到调试界面
5、打开另一个IDA,把目标.so文件拖进去,找到要调试的函数的相对地址:
这里是0xF14。回到调试中的IDA,