Apk杂记
Contents
adb
|
|
ida调试so
一般断在Jni_onload
|
|
|
|
androidserver的位数应该和so对应,不过跑以下看能不能搜到进程就知道了。
ida侧选择Debugger->attach->Remote ARM Linux/Android debugger,选择attach,找到app进程attach上就行。
jdwp
|
|
在手机上执行
|
|
|
|
jeb
https://bbs.pediy.com/thread-268316.htm
frida
frida-hexdump
用来dump运行时的dex,常用于脱壳。
|
|
使用d2j_dex2jar反编译,然后拖入jadx分析。
frida_hook_libart
https://github.com/lasting-yang/frida_hook_libart
可以查看动态注册的jni_onload
|
|