IDA+VMWARE 调试 X86 版本 Android SO 最快的android so 调试方法

举报
keidoekd2345 发表于 2017/10/13 11:11:55 2017/10/13
【摘要】 IDA+VMWARE 调试 X86 版本 Android SO 最快的android so 调试方法

1. 首先,在VMWARE上安装 android 系统

2. 安装完成后 安装APK程序,

3. 启动APK程序

4. 启动andriod上的terminal 然后su 到root

5. 用ps命令查看进程要调试的APK进程ID

6.在Andriod 上启动gdbserver 并attach 到要调试的进程上

    具体命令为 gdbserver 0.0.0.0:12345 --attach [pid]  其中0.0.0.0 表示gdbserver 接受任何连入的IP,12345是监听端口号

7. 用IDA 本地打开远程要调试的SO文件

8. 设置IDA的调试器为gdb远程调试

9 在android terminal 中用pmap -x [pid] 命令找到要调试的SO基地址

10 在IDA上 修改基地址为9步得到的地址(这一步相当于将IDA本地文件的地址与远程内存中的SO进行对应,否则会很麻烦),然后可以下断点进行调试了。



ok 开工,这里的每一步具体如何做,在网上都能搜到,我没时间详细写。因为使用了VMWARE 指令是X86的,速度甚至会超过真机调试,将模拟器甩出几十条街。!!!!


【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。