阅读目录
Android平台GDB调试环境搭建
发布于:2016-2-23 17:46 | 192218次阅读 作者: 管理员 | 原作者: TP | 来自: 原创
一、背景 Android系统采用GDB(The GNU Project Debugger,GNU工程调试器)作为原生程序的调试器,GDB调试源码的程序优势非常明显;但Android平台逆向分析的对象通常为无源码的二进制可执行程序,此类调试场景中IDA调试器的优势会特别明显,但本文依然介绍GDB调试Android平台非源码Native程序的环境搭建,以供读者参考和学习。 二、Android平台IDA调试环境搭建 Android中GDB调试非源码的环境搭建步骤较为繁琐,调试环境搭建步骤如下: 1、环境变量的设置,包含:android-sdk-windows\platform-tools;android-sdk-windows\tools;android-ndk-r9;android-ndk-r9\prebuilt\windows\bin;等等目录android-sdk-windows是sdk的目录;android-ndk-r9是NDK的目录。(一般情况需要开启三个CMD)
2、切换到目录android-ndk-r9\prebuilt\android-arm\gdbserver,使用命令adb push gdbserver /data/gdbserver 把gdbserver放入手机里。
3、另外开一个命令行程序,使用命令adb shell进入shell,然后输入su获取root权限。
4、使用命令chmod 777 /data/gdbserver, 给予gdbserver文件可执行权限。
5、使用命令ps 查看系统进程,获取需要调试的进程的pid信息。后面假定我需要调试的目标进程的pid值为205。
6、使用命令cat /proc/205/maps 获取指定进程的模块信息以及模块基址信息。其中205需替换成你的目标进程pid。
7、使用命令/data/gdbserver :1234 --attach 205 对指定进程进行attach调试,其中205需要替换成你的目标进程pid。(1234表示在tcp 1234端口监听,调试事件都发送到该端口上。直接从入口运行程序命令为(例如):/data/gdbserver :1234 /data/test)
8、另外开一个命令行程序,使用命令adb forward tcp:1234 tcp:1234 把手机的1234端口和本机的1234端口关联起来。
9、运行gdb程序命令:arm-linux-androideabi-gdb.exe,再使用命令target remote :1234调试程序。 依次通过以上步骤之后便可在GDB中调试非源码程序。 |

最新评论
发表评论