博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
AndBug-android调试工具
阅读量:6927 次
发布时间:2019-06-27

本文共 1142 字,大约阅读时间需要 3 分钟。

hot3.png

AndBug的主页是:https://github.com/swdunlop/AndBug

安装AndBug
安装很简单,只要两步
1.  下载源代码
git clone https://github.com/swdunlop/AndBug.git
2.  编译
make
如果提示没有头文件,先安装python-dev 
使用AndBug
假设有这样一个例子:
我们有一个apk,名字叫做HttpRequest.apk,它的界面包括一个按钮和一个文本框,当我们单击按钮的时候,程序会去访问一个固定的网页,并将页面的代码显示在文本框中,而这个网页的URL我们是不知道的,如下图所示,
https://lh5.googleusercontent.com/-_rjUilMMjwc/TqkxzgQF47I/AAAAAAAAAIc/bF_dVXzW5-0/s224/image002.jpg
现在我们的任务是要找出这个URL是什么(当然,对于这个简单的例子,我们通过抓包或者静态反编译都能解决这个问题)。
我们将通过AndBug来完成这个工作。
1.  首先在模拟器中启动apk,在命令行下输入 adb shell ps,找到相应的进程pid,在这个例子中pid是243
https://lh4.googleusercontent.com/-KJuCj42v8uc/Tqkx14xfQSI/AAAAAAAAAIg/8bRl0wvlydQ/s500/image004.jpg
2.  进入AndBug目录,输入PYTHONPATH=lib ./andbug  shell  –p  243,不出意外的话就能attach上目标进程了
https://lh3.googleusercontent.com/-qrpR0WPuakQ/Tqk0SM65mEI/AAAAAAAAAI4/c3nqrS38rHc/h120/image006.jpg
3.  我们可以在命令行中输入各种命令,输入”help”可以看到所有可用的命令,常用的命令有:
classes:  查看加载的class
Break:   下断点
suspend: 暂停进程
resume: 恢复进程运行
4. 我们应该在哪下断点呢?不要急,我们先看看这个apk用到了那些网络相关的类吧,输入:
classes    java.net
https://lh6.googleusercontent.com/-tyhFvPsigqY/Tqkx2XMH5mI/AAAAAAAAAIk/G17y6j1_-Ws/s342/image008.jpg
出现了一堆相关class,我们看到里面有java.net.URL,一般我们访问网络资源时,通常都会新建一个URL类,在这个类上下断点应该是合理的
5.  在java.net.URL类上下断点,输入
break java.net.URL
https://lh6.googleusercontent.com/-IDA3WL4Hzhk/Tqk1V8QlbjI/AAAAAAAAAJE/64bAkx0c_90/h120/image010.jpg
这条命令会对URL类中的所有方法下断点,如果只想断其中某一个方法,可以在参数后面加上方法名
6.  下面就是触发断点了,回到app界面,单击”get url”按钮
https://lh4.googleusercontent.com/-duBFSy5uBmE/Tqkx3JtGzuI/AAAAAAAAAIo/J1RPzyXDVPc/s624/image012.jpg
呵呵,断下来了! 看看堆栈,应该是在URL的init函数处断了下来
然后启动navi server,输入navi,可以看到server地址http://localhost:8080
https://lh3.googleusercontent.com/-r2Sjx1uC_fk/Tqk2ErajPzI/AAAAAAAAAJQ/IQFTXdRXsbk/h120/image014.jpg
7.  使用浏览器访问http://localhost:8080,神奇的一幕发生了,我们可以观察到当前线程的状态以及类成员变量,当然也包括我们关心的URL!
https://lh5.googleusercontent.com/-7u1QiQrTMrg/Tqkx3xsMBjI/AAAAAAAAAIs/Kj5j0n5Rvxg/s624/image016.jpg
以上只是一个简单的功能,我们完全可以通过添加自己的脚本,将AndBug打造成一个android逆向的利器! 

转载于:https://my.oschina.net/xxdsoftware/blog/219890

你可能感兴趣的文章
postmaster.c 中的 ListenAddresses
查看>>
.NET_.NET 发布(publish)网站_01-2
查看>>
文件处理
查看>>
c# 读写 xml
查看>>
使用<frameset><frame/><frame/></frameset> 布局页面 (div+css布局 和frameset布局,两种并列策略)...
查看>>
RDLC子报表
查看>>
2012-09-03 → 2012-09-09 周总结
查看>>
通过设置nginx的client_max_body_size解决nginx+php上传大文件的问题
查看>>
.net调试插件sosex的mk命令显示调用堆栈
查看>>
.NET开发者可以在Windows 8中使用ARM
查看>>
模板和标准模板库
查看>>
(原創) Function Pointer、Delegate和Function Object (C/C++) (template) (.NET) (C#)
查看>>
【C#】隐式类型var
查看>>
关于Jquery中ajax方法data参数用法的总结
查看>>
hdu 1496(hash经典)
查看>>
javascript转换日期字符串为Date对象
查看>>
javascript 兼容不同手机的 canvas
查看>>
一列数的规则如下: 1、1、2、3、5、8、13、21、34...... 求第30位数是多少?
查看>>
方法javaJVM学习笔记-内存处理
查看>>
esxtop 指标%RDY,NUMA,Wide-VMs
查看>>