IDA 远程调试 Android so

时间:2021-10-21 02:49:25
 

1.把ida 目录下android_server 传到android 目录中
如:
adb push  android_server /data/local/tmp/
adb shell 进入模拟器
cd /data/local/tmp/
chmod 755 android_server
./android_server
看到监听端口 23946

IDA 远程调试 Android so

2.在windows 控制台下转发window 到模拟器或者手机的端口
adb forward tcp:23946 tcp:23946

IDA 远程调试 Android so

3.ida 中选择android 调试, app可以运行起来了
在Debuggger 中的process options 的
hostname 填上localhost
port: 23946

IDA 远程调试 Android so

IDA 远程调试 Android so

IDA 远程调试 Android so

4.在Debuggger 中的attach 上android 所对应的程序就行了

IDA 远程调试 Android so

 5. 找到需要下断点的位置 设置断点,进行调试即可

现在本地模块中找到需要下断点的函数偏移

然后获取远程模块的基地址,基地址+偏移即是当前需要下断点的地址

 IDA 远程调试 Android so

Ctrl + s显示当前的所有加载的模块信息,找可读可执行的,一般代码段都是不可写的。

IDA 远程调试 Android so

80900000 + C88 = 需要下断点的地址,然后设置断点,点击按钮就断下来了。

IDA 远程调试 Android so

IDA 远程调试 Android so