一种另类的so库调试方法
2016-12-08 00:41
281 查看
本文的猫客网络论坛地址:http://www.bestmk.cn/?thread-139.htm
最近搞某平台的影视软件登录算法,遇到瓶颈,因为一个参数会在so层获取一个参数,虽然用ida逆向出了c++代码,但是因为太菜,只看出了个大概的东西,细节上看不太懂,能猜出从so库取出的值是固定的,(这是其中一个方法的代码,类似的方法还有十几个)
于是开始用Android studio+ideasmali动态调试,但是AndroidMainfest中关闭了debuggable,修改debug后发现又有签名验证,感觉太麻烦,经过以为大神的指点,又换了一种思路,修改rom的ro.debuggable值,但是感觉打包解包boot.img比较麻烦,搜索资料发现genymotion是默认开启了ro.debuggable的值,在根目录下的conf文件中可以修改,不用改boot。好了这次在Application中下断点,果然能行了。
调试了一下午发现特么,除了Application中能下断点,其他地方下断点都没用(这里不知道是什么原因,麻烦知道的大神告知一下),然后就剩下两种方法,一种是用xposed去hook相关方法获取返回值,还有一种就是刚才用的这种方法。
这个办法就是新建一个安卓工程,把so复制进去,然后还原Java代码
但是这里有个需要注意的地方,native方法的类一定要和so库方法的包名一致,否则会提示找不到方法
可能对于大神来说这个办法有点笨,但我感觉在某些情况下还是挺好用的。也能算一种调试的手段吧
最后贴一下成功的截图
最后还是总结下,没c/c++基础搞逆向真是太痛苦了,一定要把这方面知识补充回来
最近搞某平台的影视软件登录算法,遇到瓶颈,因为一个参数会在so层获取一个参数,虽然用ida逆向出了c++代码,但是因为太菜,只看出了个大概的东西,细节上看不太懂,能猜出从so库取出的值是固定的,(这是其中一个方法的代码,类似的方法还有十几个)
于是开始用Android studio+ideasmali动态调试,但是AndroidMainfest中关闭了debuggable,修改debug后发现又有签名验证,感觉太麻烦,经过以为大神的指点,又换了一种思路,修改rom的ro.debuggable值,但是感觉打包解包boot.img比较麻烦,搜索资料发现genymotion是默认开启了ro.debuggable的值,在根目录下的conf文件中可以修改,不用改boot。好了这次在Application中下断点,果然能行了。
调试了一下午发现特么,除了Application中能下断点,其他地方下断点都没用(这里不知道是什么原因,麻烦知道的大神告知一下),然后就剩下两种方法,一种是用xposed去hook相关方法获取返回值,还有一种就是刚才用的这种方法。
这个办法就是新建一个安卓工程,把so复制进去,然后还原Java代码
但是这里有个需要注意的地方,native方法的类一定要和so库方法的包名一致,否则会提示找不到方法
可能对于大神来说这个办法有点笨,但我感觉在某些情况下还是挺好用的。也能算一种调试的手段吧
最后贴一下成功的截图
最后还是总结下,没c/c++基础搞逆向真是太痛苦了,一定要把这方面知识补充回来
相关文章推荐
- 在上JAVA课时看到了一种的调试方法,帮我把这个循环弄明白了,而且对FOR循环的理解也更深了
- vb.net原创的一种跨页面页面传值得另类BT方法
- Windows程序中增加consle窗显示printf输出调试信息的一种方法
- aspx文件中调试JavaScript的一种极有效的设置方法(终于js能调试了!)
- Tomcat下调试Java Web工程的一种方法
- 易语言软件反调试大法——六种反调试方法,总有一种适合“它”!
- 一种调试i2c、spi器件寄存器的方法
- 【分析】一种小堆(heap)溢出的另类利用方法
- ios 调试技巧收藏 一 解决EXC_BAD_ACCESS错误的一种方法--NSZombieEnabled
- 使用Carbide进行调试时免除重新启动模拟器的一种方法(转)
- .NET下一种简单的调试诊断方法(2)
- 一种利用HPI接口调试多片DSP的方法
- 一种VC++6.0中的DLL源代码调试方法
- Oracle package 的另类调试方法
- 介绍一种很棒的wince驱动调试方法——在wince应用程序中直接访问硬件(作者:gooogleman)
- 另类调试方法
- 另类调试方法
- .NET下一种简单的调试诊断方法
- ios 调试技巧收藏 一 解决EXC_BAD_ACCESS错误的一种方法--NSZombieEnabled
- 一种小堆(heap)溢出的另类利用方法