吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5786|回复: 11
收起左侧

[Android 原创] Android逆向——Android逆向进阶(3)

[复制链接]
BubblePig 发表于 2018-2-24 23:13

0x00 前言

有价之宝:戳这里
无价之宝:戳这里

说明

最近同步分析ELF文件格式分析。
本文在大佬教学后进行笔记整理以及个人体会进行一个记录。
并且以后的博客中可能会使用英文,顺便对英文进行一个练习。
然后可能会将一些文字用英文代替。
相信你们会见证我的成长。
ELF文件格式分析(1)
之前动态attach因为手机的问题一直耽搁了很久,所以之后进行简单练习。
这里感谢鬼哥提供的样本。

内容

1.demo动态练习attach

0x01 demo动态练习attach

说明

因为之前进行过静态so分析。所以之而立不再进行说明。

start

首先获取到软件的包名。

这里写图片描述

com.ggndktest1

这个就是包名了。

attach

这里写图片描述

然后等。。。

我的IDA特别卡,不知道原因,可能因为我adb 连接是用局域网连接的原因吧。

别着急。。。等。。。

加载成功。

这里写图片描述

找到需要修改的so文件。

这里写图片描述

双击进入

然后就是选择需要调试的函数名了。

同样双击进入

这里需要了解一个知识点

beq: 数据跳转指令,标志寄存器中Z标志位等于零时, 跳转到BEQ后标签处

这里写图片描述

下断点,然后进行运行,同时观察General registers

这里写图片描述

Z标志位是1,所以不进行跳转。

F8,继续运行

到这里的时候,如果不进行设置的话

这里写图片描述

就会进行跳转。

标志位编程1

这里写图片描述

这里继续向下运行。

这里写图片描述

然后开始运行。

结束

这里写图片描述
成功升级成gold Vip。

其实在动态分析的时候,发现,静态分析是必不可少的。

只有静态分析分析的好,动态调试才能调试的好。

暂时的结论。

如果有疑问,来博客留言,抽时间解决。

恩,顺便再去网上找找看有没有什么其他可以动态调试的。

该去睡觉了。2018年2月21日23:55:06

免费评分

参与人数 5吾爱币 +5 热心值 +5 收起 理由
maoxuechuen + 1 + 1 谢谢@Thanks!
aaaa667 + 1 + 1 谢谢@Thanks!
丶咖啡猫丶 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
走到哪里都有狗 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
MistyRain + 1 + 1 发现宝贝!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

胖子哦 发表于 2018-2-24 23:37
学习学习
yssun 发表于 2018-2-25 09:22
风霜雨雪 发表于 2018-2-25 14:46
林可不知道 发表于 2018-2-25 17:00
学习学习学习
yaojia100 发表于 2018-2-25 18:51
楼主真大神!
waszwlc 发表于 2018-2-25 23:40
慢慢学习,搞不懂PC的逆向和安卓的区别在哪!
maoxuechuen 发表于 2018-2-26 10:27
楼主可不可以出个工具使用教程,我装IDA后不能调试?
虚幻魔王 发表于 2018-2-26 14:51
火钱刘明
hc010634 发表于 2018-9-23 21:39
感谢啊,好好学习学习
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-24 08:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表