-
-
有关非虫大哥8.5节里动态调试的例子
-
发表于:
2015-7-22 16:19
11456
-
大家好,本人新手调试安卓,使用非虫大哥的安卓逆向分析书里面的8.5节的例子。我使用的是bluestacks模拟器,IDA 6.6的版本
我的步聚是这样的:
1。像网上的push android_server到模拟器,提权,运行android_server,adb forward端口,
2。模拟器里运行debugjniso这个程序,点设置标题。
3。IDA远程附加,停在:
searching for crypto constants...
好久好久,左下角那些数字在增长,不知道是不是在下载模块?
还有一个问题是,假如我已知道要调试的函数的偏移地址後,调试SO库,我到底是拖进IDA分析,然後设置远程调试器并附加,还是直接用另一个空工程的IDA远程附加,两种都试过了,貌似都不行。。。
附加後
adb shell 里提示:Failed to find r_debug in /system/bin/linker,这个是否有问题??附加後SO里都变成了一些数据,例如我知道基址+偏移,转到那里都不是汇编代码了,而且下断点是橙色的。
为什麽书上可以?
搞了几天,郁闷啊,不知道问题出现在什麽地方,希望大家指点一下,谢谢
附件传不上去。。。why。。。
[课程]Android-CTF解题方法汇总!