安卓逆向:AndroidStudio + 安卓模擬器 + smalieda 下斷調(diào)試 apk 程序

1. 下載 smalieda

2. 配置

  • 打開 AndroidStudio蛤吓,依次點擊 File -> Settings -> Plugins
  • 如下圖所示亿眠,點擊 齒輪 圖標(biāo)碎罚,然后點擊 Install Plugins from Disk
image.png
  • 在上面的文件保存路徑下纳像,找到 smalidea-0.05.zip 文件荆烈,點擊導(dǎo)入;
  • 如下圖爹耗,表示導(dǎo)入成功耙考。
image.png

3. 下斷

image.png

4. 配置模擬器

  • 打開 sdk 存放文件夾账蓉,在 platform-tools 路徑下找到 adb.exe枚碗、AdbWinApi.dllAdbWinUsbApi.dll 三個文件铸本,將三個文件 復(fù)制肮雨;
微信截圖_20200616010405.png
  • 打開模擬器所在文件夾,找到上述三個文件箱玷,鼠標(biāo)右鍵 黏貼怨规,替換掉文件夾中的三個文件;
image.png

5. 連接模擬器

  • 啟動安卓模擬器锡足,此處使用 雷電模擬器波丰;

  • 打開 cmd 命令行,進(jìn)入 模擬器所在文件夾舶得,使用 adb 連接調(diào)試安卓模擬器掰烟;

adb.exe connect 127.0.0.1:5555

-- 此處使用的 雷電 模擬器,端口號為 5555去,其他模擬器參考下表纫骑;

模擬器名稱 ---- 端口號
逍遙游 ---- 21503
夜神 ---- 62001
海馬玩 ---- 26944
網(wǎng)易mumu ---- 7555
天天 ---- 6555
BlueStacks ---- 5555
雷電 ---- 5555
天天安卓 ---- 5037
安卓模擬器大師 ---- 54001
Genymotion ---- 5555

5. 獲取 app 的 packageName/ActivityName

  • 使用 adb 安裝 apk 文件到模擬器蝎亚;
adb install apk文件的絕對路徑    # 菜鳥注意:鼠標(biāo)直接將 apk 文件拖至此處 cmd 命令行窗口即可添加 apk 絕對路徑
  • 在模擬器啟動 app,進(jìn)入準(zhǔn)備調(diào)試的頁面惧磺,此處我需要調(diào)試的驗證碼登錄颖对,如下圖;

  • 打開 cmd磨隘,輸入下面命令獲取 packageName/ActivityName

adb shell dumpsys activity activities
  • 結(jié)果如下圖缤底,此處得到結(jié)果為 com.gotokeep.keep/.splash.SplashActivity
image.png

6. debug 啟動 app

  • 使用 adb 以 debug 方式啟動 apk番捂;
adb shell am start -D -n packageName/ActivityName
  • 注意此時模擬器頁面的變化个唧,獲取 PID 進(jìn)程號,如下圖设预;
image.png

7. 配置端口轉(zhuǎn)發(fā)

  • 可選方法一:打開 DDMS徙歼,在 Name 找到 packageName 對應(yīng)的一欄;
image.png
  • 可選方法二:使用 adb forward 配置端口鳖枕,注意:此方法個人感覺問題較多魄梯,不推薦使用;
adb forward tcp:8700 jdwp:PID進(jìn)程號  

-- 如下圖表示配置成功宾符;

image.png

-- 注意:如果遇到 cannot bind to 127.0.0.1:8700 報錯酿秸,參考我的另一篇文章《安卓逆向:adb forward 轉(zhuǎn)發(fā)端口遇到 cannot bind listener: cannot bind to 127.0.0.1:8700 報錯》;

8. 添加模擬器端口號

  • 依次點擊 Add Configuration... -> + -> Remote魏烫;
image.png
  • 在 Port 欄輸入 8700辣苏;

9. 開始調(diào)試

  • 在 AndroidStudio 進(jìn)行調(diào)試;
image.png
  • 如下圖哄褒,調(diào)試開始后稀蟋,斷點被斷下來;
image.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末呐赡,一起剝皮案震驚了整個濱河市退客,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌链嘀,老刑警劉巖萌狂,帶你破解...
    沈念sama閱讀 216,651評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異管闷,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)窃肠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,468評論 3 392
  • 文/潘曉璐 我一進(jìn)店門包个,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事碧囊∈髟睿” “怎么了?”我有些...
    開封第一講書人閱讀 162,931評論 0 353
  • 文/不壞的土叔 我叫張陵糯而,是天一觀的道長天通。 經(jīng)常有香客問我,道長熄驼,這世上最難降的妖魔是什么像寒? 我笑而不...
    開封第一講書人閱讀 58,218評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮瓜贾,結(jié)果婚禮上诺祸,老公的妹妹穿的比我還像新娘。我一直安慰自己祭芦,他們只是感情好筷笨,可當(dāng)我...
    茶點故事閱讀 67,234評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著龟劲,像睡著了一般胃夏。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上昌跌,一...
    開封第一講書人閱讀 51,198評論 1 299
  • 那天仰禀,我揣著相機(jī)與錄音,去河邊找鬼避矢。 笑死悼瘾,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的审胸。 我是一名探鬼主播亥宿,決...
    沈念sama閱讀 40,084評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼砂沛!你這毒婦竟也來了烫扼?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,926評論 0 274
  • 序言:老撾萬榮一對情侶失蹤碍庵,失蹤者是張志新(化名)和其女友劉穎映企,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體静浴,經(jīng)...
    沈念sama閱讀 45,341評論 1 311
  • 正文 獨居荒郊野嶺守林人離奇死亡堰氓,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,563評論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了苹享。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片双絮。...
    茶點故事閱讀 39,731評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出囤攀,到底是詐尸還是另有隱情软免,我是刑警寧澤,帶...
    沈念sama閱讀 35,430評論 5 343
  • 正文 年R本政府宣布焚挠,位于F島的核電站膏萧,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏蝌衔。R本人自食惡果不足惜榛泛,卻給世界環(huán)境...
    茶點故事閱讀 41,036評論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望胚委。 院中可真熱鬧挟鸠,春花似錦、人聲如沸亩冬。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,676評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽硅急。三九已至覆享,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間营袜,已是汗流浹背撒顿。 一陣腳步聲響...
    開封第一講書人閱讀 32,829評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留荚板,地道東北人凤壁。 一個月前我還...
    沈念sama閱讀 47,743評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像跪另,于是被迫代替她去往敵國和親拧抖。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,629評論 2 354