标签:
1.把ida 目录下android_server 传到android 目录中
如:
adb push android_server /data/local/tmp/
adb shell 进入模拟器
cd /data/local/tmp/
chmod 755 android_server
./android_server
看到监听端口 23946
2.在windows 控制台下转发window 到模拟器或者手机的端口
adb forward tcp:23946 tcp:23946
3.ida 中选择android 调试, app可以运行起来了
在Debuggger 中的process options 的
hostname 填上localhost
port: 23946
4.在Debuggger 中的attach 上android 所对应的程序就行了
5. 找到需要下断点的位置 设置断点,进行调试即可
现在本地模块中找到需要下断点的函数偏移
然后获取远程模块的基地址,基地址+偏移即是当前需要下断点的地址
Ctrl + s显示当前的所有加载的模块信息,找可读可执行的,一般代码段都是不可写的。
80900000 + C88 = 需要下断点的地址,然后设置断点,点击按钮就断下来了。
标签:
原文地址:http://www.cnblogs.com/shaoge/p/5425220.html