动态调试SO之在.init_array段下断点

动态调试SO之在.init_array段下断点

                                                                                                                                                                                                       图/文 0n1y3nd

前言

       由前面的分析可以知道,so被加载之后最开始执行的是init_array段的代码。然后才会去执行jni_onload
       那么,在.init_array处断下来便是很有必要的

前期准备

      android系统中位于/system/bin/的linker
      ida 6.4
      android_server
      mytestcm.apk

准备工作做好之后,下面正式开始调试

0×1

push android_server到tmp目录下,给权限,然后以root身份执行。
adb forward端口转发
IDA attach对应进程

0×2

新开一个IDA,载入linker
Shift+F12打开字符串窗口,搜索字符串:dlopen


定位到:



找到dlopen函数的偏移0xF30
动态调试的IDA中,G跳转到:400D3000+F30=400D3F30处,下好断点


搜索字符串:calling


定位到:


得到偏移:0×2720
来到动态调试的ida,G跳转到:400D3000+2720=400D5720处,下断点


往下:


400D574C   BLX   R4处就是调用init段代码的地方!直接跟进就能看到

0×3

按F9运行
然后打开Eclipse或者ddms
执行 jdb -connect com.sun.jdi.SocketAttach:hostname=127.0.0.1,port=8700
程序就会断在第一个断点处,F9几次就段在blx R4处
F7跟进就来到init段代码处:


  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值