1、工具介绍

使用工具

android killer:用于反编译apk包,得到smali代码

android studio:调试smali代码工具,或者使用idea,android studio就是在idea的基础上修改的

smalidea-0.03.zip:  as插件,需要安装到android studio中 , 下载地址

模拟器或者或者真机:运行要调试的程序

样本:使用网络上的某apk程序,  下载地址

2、前期准备

2.1  手机或者模拟器安装应用

adb instll GGNdkTest1.apk

2.2  使用android killer反汇编测试包GGNdkTest1包,生成smali文件夹

2.3  android studio安装smalidea-0.03插件,点击File->Settings->plugins->instal plugins from disk,选择下载的zip包就行,不要解压。安装完成后,AS提示重启生效,重启即可

2.3  AS导入工程,选择上一步的smali目录,一路next,最后结果如下图

3、调试步骤

3.1  配置AS调试配置,Run->Edit configurations,点击+号,新建remote类型调试器,设置Name, 修改端口号,可以选择被占用的任意端口,本次设置为8800

3.2 在AS的终端以调试模式启动应用,进程挂起,此时运行命令查看该应用的进程号为28881

3.3  设置端口转发,这条命令的含义可以认为是在本地8800端口与手机28881进程之间建立一条通道,当开始调试时,AS连接本地的8800端口,通过这条通道控制程序的运行

3.4  下断点,为了清除起见,在左侧栏鼠标右键选择显示行号,在行号旁边单击即可下断点,需要注意的是,smali并不是每一行都可以下断点,当下断点没有成功时,选择其他地方下断点测试。

3.5  调试 run->debug选择刚才新增的调试器,此时程序会断在设置的断点的行,调试器解密如下

左侧debug栏最上面一行有运行、单步运行、进入函数、强制进入、跳出等按钮,下面显示的是调用栈

中间variables栏可以观察变量的值

右侧watch栏可以关心的寄存器,例如上图的v1。

4、总结

在网上搜索了一些教程,什么打开ddms,设置8700或者什么端口,再关闭ddms之类的,各种方法满天飞,看的最迷茫的就是ddms的开启关闭和端口的设置。

根据网上搜到的内容自己总结了下,如下图所示

adbd:运行在手机端,daemon进程,与adb server通信,同时与手机端的debugger通信,调试各个程序

adbServer:运行在PC,与adbd通信,同时监听5037端口。

DDMS: 1、连接5037端口。

2、监视每个进程,并为每个进程建立单独的调试端口,例如8600、8601等等,各种调试器可以直接连接这些端口进行调试。

3、提供一个特殊调试端口8700,它可以接收8600、8601…这些端口的数据,并与手机的任何进程进行通信。

3、自身提供一些手段可以调试每个进程。

Debugger:各种调试器,可以选择连接8700或者其他每个进程单独的调试端口。

知道了上述各个组件的作用,那么一下几种场景可以正常工作

1、开启DDMS,调试器连接8700端口,不需要设置端口转发,可成功调试

2、开启DDMS,调试器连接86**端口,不需要设置端口转发,可成功调试

3、不开启DDMS,查看要调试的进程ID,设置端口转发(上述步骤3.3),可成功调试

前两个比较容易理解,第三个也可以成功,有些不明白了就

先查看端口信息

当执行完端口转发后,8800端口处于监听状态,并且和5037同输入adb server进程

当开始调试时,AS进程连接到了adb的8800端口。

所以猜测是这样,adb server 默认监听5037端口,DDMS可以通过5037端口调试进程,调试器通过DDMS连接adb server。

当执行端口转发后,adb server监听了另外一个端口8800,所以debugger可以直接连接该端口进行调试,而不需要经过DDMS

个人猜测,有错误的地方,还请大牛指正

Android调试系列—使用android studio调试smali代码的更多相关文章

  1. Android Studio 动态调试 apk 反编译出的 smali 代码

    在信安大赛的准备过程中,主要通过 Android Studio 动态调试 apk 反编译出来的 smali 代码的方式来对我们分析的执行流程进行验证.该技巧的主要流程在此记录.以下过程使用 Andro ...

  2. Windows程序调试系列: 使用VC++生成调试信息 转

    Windows程序调试系列: 使用VC++生成调试信息 ZhangTao,zhangtao.it@gmail.com, 译自 “Generating debug information with Vi ...

  3. android调试系列--使用ida pro调试原生程序

    1.工具介绍 IDA pro: 反汇编神器,可静态分析和动态调试. 模拟机或者真机:运行要调试的程序. 样本:自己编写NDK demo程序进行调试 2.前期准备 2.1  准备样本程序(假设已经配置好 ...

  4. Android学习系列(42)--Android Studio实战技巧

    使用android studio开发项目的一些问题,功能和技巧. 1. 环境 Mac OSX 10.9.5 + Android Studio 0.8.9 2. gradle项目加载超慢 这是因为gra ...

  5. Android逆向系列文章— Android基础逆向(6)

    本文作者:HAI_ 0×00 前言 不知所以然,请看 Android逆向-Android基础逆向(1) Android逆向-Android基础逆向(2) Android逆向-Android基础逆向(2 ...

  6. Android学习系列(38)--Android源码下载和编译

    前面多篇文章介绍到如何下载和编译Android或者CM源码,不过一直都是放在<拓展系列>里.随着学习的深入,android源码是非常有参考和学习价值,强烈推荐大家都去下载,编译,学习,所以 ...

  7. js调试系列: 断点与动态调试[基础篇]

    js调试系列目录: - 额,我说的不是张敬轩的 断点 这首歌,是调试用到的断点,进入正题吧. 昨天留的课后练习 1. 分析 votePost 函数是如何实现 推荐 的.其实我们已经看到了源码,只要读下 ...

  8. [Android Security] 如何把java代码转换成smali代码

    copy :https://www.cnblogs.com/gordon0918/p/5466514.html 1.概述 Smali是Android系统中Dalvik虚拟机指令语言,在apk逆向过程中 ...

  9. Android学习系列(40)--Android主题和样式之系统篇(下)

    11)Widget样式(Widget Style) 特别说明,此处定义大量的系统内置控件的样式,对于重写原生控件的样式具有很大的参考价值. <!-- Widget styles --> & ...

随机推荐

  1. 从html字符串中获取div内容---jquery

    思考的问题: 怎么在一个网页的div中嵌套另外的网页(不使用inclue,iframe和frame,不使用他们的原因,include只能嵌套静态网页,iframe对网络爬虫影响,frame嵌套网页无法 ...

  2. acm poj1260 dp

    题目大意: 买珍珠,每买一种珍珠需要额外付出十个这种珍珠的钱,但你可以买比这种珍珠高品质的珍珠来替换它(那么就只需要那高品质付出那额外的十个珍珠的钱了,但是每个珍珠的价钱也变化了) 这是一个dp. 令 ...

  3. Http服务器性能测试工具ab..

    -A auth-username:password 对服务器提供BASIC认证信任.用户名和密码由一个:隔开,并以base64编码形式发送,无论服务器是否需要(即,是否发送了401认证需求代码),此字 ...

  4. web标准(复习)--4 纵向导航菜单及二级弹出菜单

    今天我们开始学习纵向导航菜单及二级弹出菜单,包含以下内容和知识点: 纵向列表 标签的默认样式 css派生选择器 css选择器的分组 纵向二级列表 相对定位和绝对定位 一.纵向列表纵向列表或称为纵向导航 ...

  5. EC2.0开启多规格后,编辑无法获取规格数据

    我们其实一共碰到2个问题, 1. 一个是弹出了货品编辑画面,但是货品的明细没有2.有货品明细但是货品明细各个字段都是空的, 上面2种情况数据库都是有值的. 第一个问题解决方案: 修改html中的JS ...

  6. Backbone一些参考资源

    最近想找一个single-page JavaScript application Framework ,而不是单纯的Toolkit+Widget.来看YUI3的一段介绍: 引用 The YUI App ...

  7. Hadoop学习历程(二、配置)

    以下是进行单节点Hadoop配置的内容,多节点也类似 1. 进行Hadoop的安装 1.1 上文进行了Hadoop的编译,将编译结果目录 hadoop-2.2.0 拷贝为 /usr/hadoop 目录 ...

  8. C语言初学 数学中带根号的复杂计算问题

    #include<stdio.h> #include<math.h> int main() { double a,b; scanf("%lf%lf",&am ...

  9. android Canvas drawText 文字居中

    1首先利用canvas获取画布的宽高, //获取屏幕的宽和高int width = canvas.getWidth();int height = canvas.getHeight(); 2获取文字的宽 ...

  10. Spring学习笔记--依赖注入

    依赖注入和控制反转:http://baitai.iteye.com/blog/792980出自李刚<轻量级 Java EE 企业应用实战> Java应用是一种典型的依赖型应用,它就是由一些 ...