《安卓逆向这档事》五、1000-7=?&动态调试&Log插桩

查看 246|回复 12
作者:lz0618   


QQ_RGlaTqt5TN.png (143.42 KB, 下载次数: 0)
下载附件
2022-12-29 10:53 上传

一、课程目标
1.配置java环境
2.了解并掌握动态调试
3.了解并掌握Log插桩
二、工具
1.教程Demo
2.MT管理器/NP管理器
3.jeb
4.雷电模拟器
5.XappDebug
三、课程内容
1.配置java环境
1.下载jdk文件并安装(课件里有)
2.配置java环境
ps:在视频里面环境配置只配置了一个JAVA_HOME
还有一个Path和CLASSPATH,请参考这篇文档,写得很详细,配置完后记得cmd窗口输入java验证一下
java 环境配置(详细教程)
2.什么是动态调试
动态调试是指自带的调试器跟踪自己软件的运行,可以在调试的过程中知道参数或者局部变量的值以及履清代码运行的先后顺序。多用于爆破注册码(CTF必备技能)
3.动态调试步骤
1.修改debug权限
方法一:在AndroidManifest.xml里添加可调试权限
android:debuggable="true"
方法二:XappDebug模块hook对应的app
项目地址
XappDebug
方法三:Magisk命令(重启失效)
1.  adb shell #adb进入命令行模式
2.  su #切换至超级用户
3.  magisk resetprop ro.debuggable 1
4.  stop;start; #一定要通过该方式重启
方法四:刷入MagiskHide Props Config模块(永久有效,但我这两台手机都不行,哭死,呜呜呜)
一般来说,在4选项中如果有ro.debuggable那就直接修改
没有的话就选5


chrome_Axaeuxtryq.png (11.18 KB, 下载次数: 0)
下载附件
2022-12-29 10:53 上传

修改ro.debuggable的值为1
2.端口转发以及开启adb权限
版本号点击七次开启开发者模式并开启adb调试权限
夜神模拟器:adb connect 127.0.0.1:62001
3.下段点
ctrl+b下断点
4.debug模式启动
adb shell am start -D -n com.zj.wuaipojie/.ui.MainActivity
adb shell am start -D -n
adb shell am start -D -n 包名/类名
am start -n 表示启动一个activity
am start -D 表示将应用设置为可调试模式
5.Jeb附加调试进程
激活jeb
在线python运行
https://tool.lu/coderunner/
算号代码:
#https://bbs.pediy.com/
#!/usr/bin/env python
import os, sys, struct, time, binascii, hashlib
RC4_Key2= 'Eg\xa2\x99_\x83\xf1\x10'
def rc4(Key, inData):
    Buf = ""
    S = range(256)
    K = (map(lambda x:ord(x), Key) * (256 / len(Key) + 1))[:256]
    j = 0
    for i in range(256):
        j = (S + K + j) % 256
        S, S[j] = S[j], S
    i, j = 0, 0
    for x in range(len(inData)):
        i = (i + 1) % 256
        j = (j + S) % 256
        S, S[j] = S[j], S
        Buf += chr(S[(S[j] + S) % 256] ^ ord(inData[x]))
    return Buf
def Long2Int(longdata):
    lo = longdata & 0xFFFFFFFF
    hi = (longdata >> 32) & 0x7FFFFFFF
    return hi, lo
def KeygenSN(LicenseSerial, MachineID):
    mhi, mlo = Long2Int(MachineID)
    lhi, llo = Long2Int(LicenseSerial)
    hi_Key = (mhi - lhi + 0x55667788) & 0x7FFFFFFF
    lo_Key = (mlo + llo + 0x11223344) & 0xFFFFFFFF
    Z0, = struct.unpack('
快捷键:
^F6进入方法
F6跳过方法
F7从方法中跳出来
R运行到光标处
3.Log插桩
定义:Log插桩指的是反编译APK文件时,在对应的smali文件里,添加相应的smali代码,将程序中的关键信息,以log日志的形式进行输出。
调用命令
invoke-static {对应寄存器}, Lcom/mtools/LogUtils;->v(Ljava/lang/Object;)V
四、课后小作业
动态调试获取注册码
https://wwl.lanzoub.com/iZ0tt0fzsbpa
作业提交地址:
《安卓逆向这档事》第五节课后小作业贴
https://www.52pojie.cn/thread-1714883-1-1.html
(出处: 吾爱破解论坛)
五、答疑
关于jeb动态调试没有进程的问题,请看下面顶置的评论,替换个新的adb
关于永久debug的问题,可以参考zzzznl的方法(具体楼层在224)
关于MagiskHidePropsConfig设置ro.debuggable,我运气比较好,雷电模拟器中设置成功了几次,操作如下:
1.cmd中adb shell
2.su获取root权限
3.props进入设置,其后是大佬教程中的步骤,注意不要在4中设置,哪怕4中有也在5中新建一下,因为4中设置无法选择设置的时期,而5中可以
4.重新进入5中设置的ro.debuggable,这时候可以选择设置该参数的时间,我选的延时Delay,Boot Completed之后3秒(随便设的,没测试其他值)


031544niibus2rmsb93ka3.jpg (70.68 KB, 下载次数: 0)
下载附件
2023-1-26 10:30 上传

5.重启n次之后进入模拟器,检查参数


031552dxere1ag13aiif7a.jpg (76.76 KB, 下载次数: 0)
下载附件
2023-1-26 10:30 上传

所以我觉得存在一种可能,模块虽然起作用了,但很快又被模拟器重新设回去了,选择较晚期进行设置,存在一点设置成功的可能,大佬可以参考下
六、视频及课件地址
百度云
阿里云
哔哩哔哩
PS:解压密码都是52pj,阿里云由于不能分享压缩包,所以下载exe文件,双击自解压
七、其他章节
《安卓逆向这档事》一、模拟器环境搭建
《安卓逆向这档事》二、初识APK文件结构、双开、汉化、基础修改
《安卓逆向这档事》三、初识smail,vip终结者
《安卓逆向这档事》四、恭喜你获得广告&弹窗静默卡
八、参考文档
Android修改ro.debuggable 的四种方法
Log简易打印工具,超简单的调用方法
JEB动态调试Smali-真机/模拟器(详细,新手必看)

动态, 方法

changlongyougon   

找到原因了,是adb版本问题,原来adb版本是1.0.31的,是雷电模拟器下的,我其他地方的adb大多也是这个版本,后来我换成1.0.41版本,就正常了,需要注意的是,雷电模拟器下的adb版本也要换成同一个版本1.0.41,否则可能连模拟器都发现不了!!!!


image.png (37.01 KB, 下载次数: 0)
下载附件
2022-11-19 14:55 上传

adb替换三个文件即可:


image.png (20.43 KB, 下载次数: 0)
下载附件
2022-11-19 14:56 上传

另外,换成新的adb版本,有时会发现有两个模拟器同时online,这时在模拟器上启动调试的app的命令加一个-s参数:
[Asm] 纯文本查看 复制代码C:\Users\lizhong>adb -s emulator-5556 shell am start -D -n com.zj.wuaipojie/com.zj.wuaipojie.ui.MainActivity
Starting: Intent { cmp=com.zj.wuaipojie/.ui.MainActivity }
-s后面的参数“emulator-5556”是通过adb devices命令查出来的:
[Asm] 纯文本查看 复制代码c:\>adb devices
List of devices attached
emulator-5556   device
大家都安装的一样的东西,难道你们都不出问题吗?好奇怪啊
yuanyxh   

剪完视频感觉动态调试讲的很拉垮,本来想用测试机再讲一遍,结果今晚测试机打不开了,明天再刷一遍系统
侃遍天下无二人   

大佬发的jeb安装包在用了《JEB动态调试Smali-真机/模拟器(详细,新手必看)》教程”四、2“后,打不开jeb,但是如果使用他激活教程内的jeb安装包,却可以顺利进行。(用的我以前装的jdk17.0.4.1,配置环境也全)不过不影响大佬教程的学习,感谢大佬的分享!
lin2lin3lin5   


双眼皮的微笑 发表于 2022-11-18 11:59
终于等到你了 家里封了一周了 每天都要上来看看,话说b站怎么还没上传啊 迫不及待,我币都准备好了。{:301_ ...

上传了哦
paypojie   

我也会jvav啊
fengwolf3   


yuanyxh 发表于 2022-11-17 23:17
我也会jvav啊

简大仙教教我
ycj255999   

可以用Android Studio调试吗,JEB感觉地位有些尴尬,对我来说既没jadx舒服,也没Android Studio常用,关键还是个付费软件,所以平时就不装
y21   

感谢楼主分享。期待已久,持续追更ing
yuanyxh   

我也会java啊 之前略学过一点点
您需要登录后才可以回帖 登录 | 立即注册