技术社区
安全培训
技术社群
积分商城
先知平台
漏洞库
历史记录
清空历史记录
相关的动态
相关的文章
相关的用户
相关的圈子
相关的话题
注册
登录
IDA如何调试So文件
用户rvvhbK3XwK
CTF
520浏览 · 2025-04-17 09:08
返回文档
有很多小伙伴对调试so文件都有疑惑,网上很多都是不是很全或者很复杂,这里详细说明到底如何能够调试起so文件。
这里我们介绍如何调试so 文件:
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
一定要开启su权限
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
这是一个大坑,每次都忘!
先启动android_server
我的机器是:
Plain Text
复制代码
这个窗口不能关闭,一直开着:
重新打开一个窗口:
进行端口转发:
Plain Text
复制代码
使得PC端的IDA连上这个端口
现在我们需要将apk安装到模拟器/真机中:执行命令:
安装好以后,通过
aapt
命令获取包名:
执行下面的命令:
这里就是我们要的包名:
com.moible.midand.MainActivity
然后开启调试模式:
注意一定是包名/类名
这里真机/模拟器会出现Debugger wait
不用动。
然后利用IDA加载so文件:配置Debugger:
这里一定要选择附加进程(attach to process)
我们寻找之前的包名:
即:
adb shell am start -D -n com.moible.midand/.MainActivity
中的
com.moible.midand
到这个地方以后:
这里会卡住:
使用ddms获取端口号:
有小虫子的就是正在调试:
这里显示的是8700
运行命令:
达到这样的小国就可以了,记得一开始要下断点哦!
后面的和正常调试是一样的。
ddms获取链接
我用夸克网盘分享了「installer_r24.4.1-windows.zip」,点击链接即可保存。打开「夸克APP」,无需下载在线播放视频,畅享原画5倍速,支持电视投屏。
链接:
https://pan.quark.cn/s/52aa3f6af081
1
人收藏
1
人喜欢
转载
分享
0
条评论
某人
表情
可输入
255
字
评论
发布投稿
热门文章
1
2025ISCC练武区域赛和决赛pwn以及擂台pwn合集
2
通过Elastic EDR看smbexec并进行二次开发Bypass
3
php代码审计篇 - 信呼OA 前台注入分析一
4
D3CTF-d3kshrm(预期&非预期)题解
5
Tomcat解析XML引入的新颖webshell构造方式
近期热点
一周
月份
季度
1
2025ISCC练武区域赛和决赛pwn以及擂台pwn合集
2
通过Elastic EDR看smbexec并进行二次开发Bypass
3
php代码审计篇 - 信呼OA 前台注入分析一
4
D3CTF-d3kshrm(预期&非预期)题解
5
Tomcat解析XML引入的新颖webshell构造方式
暂无相关信息
暂无相关信息
优秀作者
1
T0daySeeker
贡献值:28700
2
一天
贡献值:24800
3
1674701160110592
贡献值:18000
4
bkbqwq
贡献值:17800
5
1174735059082055
贡献值:16000
6
Yale
贡献值:15000
7
Loora1N
贡献值:13000
8
手术刀
贡献值:11000
9
lufei
贡献值:11000
10
xsran
贡献值:10600
目录
转载
标题
作者:
你好
http://www.a.com/asdsabdas
文章
转载
自
复制到剪贴板