首页
社区
课程
招聘
[求助]IDA调试so
发表于: 2018-7-25 22:22 10624

[求助]IDA调试so

2018-7-25 22:22
10624
        关于IDA调试SO文件 网上有大把帖子,但我操作时,在最后一步用jdb -connect  com.sun.jdi.SocketAttach:hostname=localhost,port=xxx恢复运行后,IDA里就显示线程退出、进程退出。。。(前面已设置IDA 调试选项为suspend  线程启动/推出,加载卸载库文件)
       先后使用了IDA6.8和7.0 ,以及android_server /android_server64 、  IDA32/IDA64结果都一样,APP未有反调试保护,就是阿里挑战的com.yaotong.crackme. 
       手机系统是华为 EMUI 8.0

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (16)
雪    币: 9479
活跃值: (757)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
DDMS里选择运行的app进程
2018-7-26 04:02
0
雪    币: 8770
活跃值: (18495)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
谢谢!我选择了现象还是一样,DDMS里还要做什么操作吗??
之前以为DDMS仅仅是做个转发,所以我原来是用 
adb shell "ps -ef |grep "yaotong""  查询到PID, 然后adb forward  tcp:xxxx  jdwp:PID 来代替DDMS的
2018-7-26 09:22
0
雪    币: 8770
活跃值: (18495)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
想换个调试器gikdbg  
官网显示出售域名了。。。。 http://gikir.com/product.php
2018-7-26 10:10
0
雪    币: 8770
活跃值: (18495)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
5
折腾了一圈,最后用GDB调试现象还是一样。。。。
(gdb) catch load libcrackme.so
Catchpoint 1 (load)
(gdb) c
Continuing.

Program terminated with signal SIGKILL, Killed.
The program no longer exists.
/system/bin/app_process32_xposed: No such file or directory.
(gdb)
2018-7-29 21:12
0
雪    币: 8770
活跃值: (18495)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
网上搜索了好久,初步怀疑是防火墙原因,用网上的方法都无法关闭防火墙
HWFLA-H:/ # setenforce 0       
setenforce 0
setenforce: Couldn't set enforcing status to '0': Invalid argument
1|HWFLA-H:/ # echo  0 > /sys/fs/selinux/enforce
echo  0 > /sys/fs/selinux/enforce
1|HWFLA-H:/ # getenforce
getenforce
Enforcing
HWFLA-H:/ #
2018-7-30 10:19
0
雪    币: 6737
活跃值: (796)
能力值: ( LV13,RANK:393 )
在线值:
发帖
回帖
粉丝
7
EMUI 8.0和三星的系统一样,不能关SELINUX,要么刷回低版本,要么自己改内核吧
2018-7-30 10:41
0
雪    币: 8770
活跃值: (18495)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
8
谢谢楼上,安装了magisk selinux manager模块,设置selinux为permissive 重启后还是一样,使用magiskhide props config模块设置ro.boot.selinux 为permissive ,重启检查
HWFLA-H:/ # getprop ro.boot.selinux
getprop ro.boot.selinux
permissive
HWFLA-H:/ # getenforce
getenforce
Enforcing
HWFLA-H:/ #
2018-7-30 17:29
0
雪    币: 215
活跃值: (372)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
华为手机对开发者极不友好...
不过按照谷歌要求kernel开源的,改掉华为的限制刷进去就可以了...
2018-7-31 17:12
0
雪    币: 360
活跃值: (84)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
10
那个我记得是有反调试的
2018-8-1 14:51
0
雪    币: 8770
活跃值: (18495)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
11
谢谢楼上的各位,用虚拟机试了下,还是一样,排除手机真机的原因,应该是有反调试或调试环境问题。
2018-8-6 12:25
0
雪    币: 2741
活跃值: (2176)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
SIGKILL
2018-8-8 20:43
0
雪    币: 3269
活跃值: (2999)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
13
magicxss 华为手机对开发者极不友好... 不过按照谷歌要求kernel开源的,改掉华为的限制刷进去就可以了...
具体修改内核的哪个地方?
2019-10-3 12:07
0
雪    币: 19
活跃值: (1086)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
xhyeax 具体修改内核的哪个地方?
你重新修改编译内核不就行了,华为官方opensource 或者华为github有,或者上XDA找现成的
2019-10-7 00:14
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15
老哥,你弄好了吗,留个QQ呗,相互交流,3482484929我的
2020-1-5 12:56
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
老哥,你华为手机8.0能关闭selinux权限了吗
2020-1-18 20:30
0
雪    币:
活跃值: (93)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
华为开源的内核就是个笑话,编译时各种低级错误。修正问题,编译通过后刷进去后,每次开机3分钟,相机录像和录音不可用(荣耀8c)
2021-1-31 23:05
0
游客
登录 | 注册 方可回帖
返回
//