Android 调试Smali的两种方式

前言

大家都知道我们在逆向分析的时候,很多时候主要在分析逻辑。网络抓包、数据来源流向分析、页面逻辑跳转分析、动态调试等。由于很多代码都会混淆,很多时候我们直接通过代码可能看不出逻辑走向,所以我们就会选择断点来进行调试。

C层一般会使用IDA进行调试分析,Java层常常就会需要对Smali代码进行调试分析。

刚接触逆向这块,看了很多网上的方法,于是就实践了一下,在实践的过程中又有了新方法的发现,于是乎,分享一下。

方案

话不多说直接上方案:

1、通过IDE+DDMS+Smalidea来进行调试
2、通过Android studio + Smalidea来进行调试

第一种方式:IDE+DDMS+Smalidea

系统环境 macOS
反编译工具 AndroidCrackTool
(分享一下工具,已经替换apktool为最新版2.3.4)
IDE Android studio 3.2

1、首先反编译一个apk,修改其debuggable为true,并且重新打包

(当然如果也可以root然后是用mprop来修改系统的io.debuggable属性,方法网上很多)

AndroidCrackTool

AndroidCrackTool是一个工具集合,可以通过设置来选择使用Apktool,它是比较新的版本


反编译

反编译之后打开AndroidManifest.xml清单文件,在application下加入android:debuggable="true"

大家可以看到这里有多个smali,因为dex分包了,所以smali文件下也有多个(有可能同一个module下的代码会分散到几个文件夹下)

回头我们会把这些smali代码拷贝到新的工程项目下进行调试。

接下来就还是使用AndroidCrackTool(也可以自行使用apktool,它只是个成套的工具集)进行重新打包。


打包好之后就在dist目录下

然后再使用AndroidCrackTool进行签名,这个apk就变成一个可调试的apk了。

2、使用IDE创建新工程(Android studio和idea都可以,我这里使用的是Android studio,因为大家都有AS,并且Android项目有独特的好处,后面会提到),然后把smali代码拷贝到source root目录下(一般就是src)
默认src就是source root
3、下载安装Smalidea插件,然后创建调试器

下载地址 [Smalidea] (https://bitbucket.org/JesusFreke/smali/downloads/)
下载出来的zip包,直接使用AS引入插件即可。

引入插件

然后,创建Remote调试器


端口改为8700,module为app

4、使用DDMS依附调试进程

新版的AS已经不能直接从IDE打开DDMS了,从以下路径找到打开

sdk/tools/monitor

然后执行调试adb 命令

adb shell am start -D -n {替换报名}/.ui.activity.LaunchActivity

这里再提供一个快速查询包名的命令(也可以用top,那个信息较多)

adb shell dumpsys activity activities | sed -En -e '/Running activities/,/Run #0/p'

执行命令后,app就出现一个弹框等到debugger attach了,DDMS打开,然后就出现device里面看到可调式的进程了。并且默认端口是8700


可调式了

然后AS运行我们的调试器,


运行调试器
大功告成

这下我们就可以调试smali代码了,并且看左边的Frames,还可以看到函数调用栈,很棒。

注意:

如果遇到打开DDMS,提示8700端口已经占用,比如AS的Android项目已经占用了,这时候问就可以通过lsof -i:8700来查看 使用这个端口的进程信息,然后kill -9 进程号来杀掉这个进程,重新连接adb,打开ddms就可以了。

查看进程号,杀掉,重启

第二种方式:Android studio+Smalidea

第二种就更简单一些了,其实就只使用AS就可以了,我们都知道Android app项目,我们运行起app之后,直接点击Stop左边的"Attach to Android processor"按钮,就可以调试此应用了。原理也一样,我们也可以通过它来调试我们想要调试的apk的进程。


跟第一步不同,再执行了调试adb命令adb shell am start -D -n xxxx之后,点击此按钮,注意,这里需要勾选"Show all processes",这样就可以看到要调试的进程了。

大功告成

一样的,打上断点,就可以调试啦!哈哈哈,真方便。

第二个方法是最方便的,Android开发者就是用AS就够了,不需要用idea啥的,还要去下载。这也是我推荐分享给大家的方法。

最后

本人也是刚刚开始接触逆向相关,需要学习的还很多,后面如果有好的东西也会多多分享,如果大家有好的资源也欢迎留言分享,谢谢。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,271评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,275评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,151评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,550评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,553评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,559评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,924评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,580评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,826评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,578评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,661评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,363评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,940评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,926评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,156评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,872评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,391评论 2 342

推荐阅读更多精彩内容