GIS派-shaoge

GIS, 2DGIS, 3DGIS, WEBGIS,3DWEBGIS

  博客园 :: 首页 :: 博问 :: 闪存 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理 ::
 

1.把ida 目录下android_server 传到android 目录中
如:
adb push  android_server /data/local/tmp/
adb shell 进入模拟器
cd /data/local/tmp/
chmod 755 android_server
./android_server
看到监听端口 23946

2.在windows 控制台下转发window 到模拟器或者手机的端口
adb forward tcp:23946 tcp:23946

3.ida 中选择android 调试, app可以运行起来了
在Debuggger 中的process options 的
hostname 填上localhost
port: 23946

4.在Debuggger 中的attach 上android 所对应的程序就行了

 5. 找到需要下断点的位置 设置断点,进行调试即可

现在本地模块中找到需要下断点的函数偏移

然后获取远程模块的基地址,基地址+偏移即是当前需要下断点的地址

 

Ctrl + s显示当前的所有加载的模块信息,找可读可执行的,一般代码段都是不可写的。

80900000 + C88 = 需要下断点的地址,然后设置断点,点击按钮就断下来了。

 
posted on 2016-04-23 18:31  shaoge  阅读(5679)  评论(0编辑  收藏  举报