码迷,mamicode.com
首页 > 数据库 > 详细

百度加固后检测反jdb调试apk的小记录

时间:2014-11-27 20:32:39      阅读:272      评论:0      收藏:0      [点我收藏+]

标签:反编译   android elf   

百度加固后的apk检测反jdb调试apk的简单分析,就一个很简单的记录而已,方便以后查阅。

按照正常IDA调试,在开始用jdb来连接,出错了


bubuko.com,布布扣


毕竟是加壳的东西,所以反编译看一下,竟然找到了一点内容,如下:



    static {
        if(!Debug.isDebuggerConnected()) {
            String v0 = Build.CPU_ABI;
            if(v0 != null && (v0.startsWith("x86"))) {
                StubApplication.loadX86Library();
                return;
            }

            System.loadLibrary("baiduprotect");
        }
    }



Debug是android.os.Debug里面的,一般用eclipse来调试smali,有waitingforDebugger方法,就是用的这个Debug类。

所以看到上面的代码,我们直接去掉这个判断即可。

然后继续正常的调试过程。

百度加固后检测反jdb调试apk的小记录

标签:反编译   android elf   

原文地址:http://blog.csdn.net/guiguzi1110/article/details/41551811

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!