Android smalidea無源碼調(diào)試

[TOC]

已有功能

  • 語法高亮/錯(cuò)誤提示
  • 字節(jié)碼級別調(diào)試
  • 斷點(diǎn)
  • 單步調(diào)試
  • 寄存器查看
  • 本地窗口 java 語法支持,debug 模式下同樣支持
  • 支持跳轉(zhuǎn),方便追蹤變量/函數(shù)/類.(Xref也支持)
  • 查找用法
  • 重命名
  • 從 java 代碼引用 smali 類

安裝

比如最新的是smalidea-0.05.zip园细,另外鏈接里面其他工具也是無源碼調(diào)試的利器

  • 進(jìn)入IntelliJ IDEA/Android Studio開始安裝插件,進(jìn)入Settings->Plugins點(diǎn)擊Install plugin from disk選中下載好的壓縮包
  • 點(diǎn)擊apply

注意割以,插件版本較老拼坎,對應(yīng)最新的 Android Studio 可能無法使用

開啟應(yīng)用調(diào)試

要調(diào)試一個(gè)apk里面的dex代碼怎静,必須滿足以下兩個(gè)條件中的任何一個(gè):

  • apk中的AndroidManifest.xml文件中的Application標(biāo)簽包含屬性android:debuggable=”true”
  • /default.prop中ro.debuggable的值為1

可選方案:

apktool d [apkPackage]

其中當(dāng)apktool 2.1.0以后,不再提供 apktool d -d 功能生成 .java 的 smali 文件了

  • apktool 反編譯app 后在AndroidManifest.xml文件中插入android:debuggable=”true”
  • 在啟動(dòng)類的 onCreate 中 加入
// 這個(gè)是smali語法的舀瓢,其實(shí)對應(yīng)的Java代碼就是:android.os.Debug.waitForDebugger();
invoke-static {}, Landroid/os/Debug;->waitForDebugger()V
  • hook system debug (Xinstaller)
  • 修改boot.img

這里采用 hook 方式達(dá)到開啟所有應(yīng)用調(diào)試的目的

xposed 插件代碼如下

public class Debug implements IXposedHookLoadPackage {

    public boolean debugApps = true ;
    public static final int DEBUG_ENABLE_DEBUGGER = 0x1;
    public String tag = "IDG";

    @Override
    public void handleLoadPackage(XC_LoadPackage.LoadPackageParam lpparam) throws Throwable {

        if(lpparam.appInfo == null ||
                (lpparam.appInfo.flags & (ApplicationInfo.FLAG_SYSTEM | ApplicationInfo.FLAG_UPDATED_SYSTEM_APP)) !=0){
            return;
        }

        tag = tag + lpparam.packageName;

        XposedBridge.hookAllMethods(Process.class, "start", new XC_MethodHook() {
            @Override
            protected void beforeHookedMethod(MethodHookParam param) throws Throwable {

                int id = 5;
                int flags = (Integer) param.args[id];

                Log.d(tag,"flags is : "+flags);

                if (debugApps) {
                    if ((flags & DEBUG_ENABLE_DEBUGGER) == 0) {
                        flags |= DEBUG_ENABLE_DEBUGGER;
                    }
                }

                param.args[id] = flags;
                Log.d(tag,"flags changed : "+flags);

            }
        });
    }

}

如果遇到如下錯(cuò)誤

  • Adb rejected connection to client
    可以使用重啟 adb server 來解決
adb kill-server
adb start-server

調(diào)試應(yīng)用

調(diào)試前準(zhǔn)備

IDEA 14.1及以上版本才支持單步調(diào)試

  • 使用 baksmali 反編譯應(yīng)用
baksmali myapp.apk -o [outPath]
  • 轉(zhuǎn)到 IDEA 中,導(dǎo)入新module,選中之前的目錄

導(dǎo)入時(shí)選擇Create project from existing sources

  • 導(dǎo)入工程后右鍵點(diǎn)擊 src 目錄,設(shè)定Mark Directory As->Sources Root

  • 打開Module setting設(shè)置對應(yīng)的 JDK

  • 安裝debug應(yīng)用

  • 找到debug應(yīng)用進(jìn)程,啟動(dòng)應(yīng)用

這里也可以使用這種方式

adb shell am start -D -W -n  [packageName/LauncheActivity]
adb shell ps |grep [packageName]
adb forward tcp:[portNumber] jdwp:[PID]
  • IDEA 配置遠(yuǎn)程調(diào)試

Run->Edit Configurations, use localhost Port in jdwp show [portNumber]

打斷點(diǎn)調(diào)試

這個(gè)時(shí)候?qū)⒛愕臄帱c(diǎn)打在smali中,運(yùn)行斷點(diǎn)耗美,觸發(fā)斷點(diǎn)后就是跟普通調(diào)試差不多了

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末京髓,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子商架,更是在濱河造成了極大的恐慌堰怨,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,470評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蛇摸,死亡現(xiàn)場離奇詭異备图,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)赶袄,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,393評論 3 392
  • 文/潘曉璐 我一進(jìn)店門揽涮,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人饿肺,你說我怎么就攤上這事蒋困。” “怎么了敬辣?”我有些...
    開封第一講書人閱讀 162,577評論 0 353
  • 文/不壞的土叔 我叫張陵雪标,是天一觀的道長。 經(jīng)常有香客問我溉跃,道長村刨,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,176評論 1 292
  • 正文 為了忘掉前任撰茎,我火速辦了婚禮嵌牺,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘乾吻。我一直安慰自己髓梅,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,189評論 6 388
  • 文/花漫 我一把揭開白布绎签。 她就那樣靜靜地躺著枯饿,像睡著了一般。 火紅的嫁衣襯著肌膚如雪诡必。 梳的紋絲不亂的頭發(fā)上奢方,一...
    開封第一講書人閱讀 51,155評論 1 299
  • 那天搔扁,我揣著相機(jī)與錄音,去河邊找鬼蟋字。 笑死稿蹲,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的鹊奖。 我是一名探鬼主播苛聘,決...
    沈念sama閱讀 40,041評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼忠聚!你這毒婦竟也來了设哗?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,903評論 0 274
  • 序言:老撾萬榮一對情侶失蹤两蟀,失蹤者是張志新(化名)和其女友劉穎网梢,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體赂毯,經(jīng)...
    沈念sama閱讀 45,319評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡战虏,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,539評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了党涕。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片烦感。...
    茶點(diǎn)故事閱讀 39,703評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖遣鼓,靈堂內(nèi)的尸體忽然破棺而出啸盏,到底是詐尸還是另有隱情,我是刑警寧澤骑祟,帶...
    沈念sama閱讀 35,417評論 5 343
  • 正文 年R本政府宣布回懦,位于F島的核電站,受9級特大地震影響次企,放射性物質(zhì)發(fā)生泄漏怯晕。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,013評論 3 325
  • 文/蒙蒙 一缸棵、第九天 我趴在偏房一處隱蔽的房頂上張望舟茶。 院中可真熱鬧,春花似錦堵第、人聲如沸吧凉。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,664評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽阀捅。三九已至,卻和暖如春针余,著一層夾襖步出監(jiān)牢的瞬間饲鄙,已是汗流浹背凄诞。 一陣腳步聲響...
    開封第一講書人閱讀 32,818評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留忍级,地道東北人帆谍。 一個(gè)月前我還...
    沈念sama閱讀 47,711評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像轴咱,于是被迫代替她去往敵國和親汛蝙。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,601評論 2 353

推薦閱讀更多精彩內(nèi)容