动态调试smali应该是每个Android****师的基本功,其原理其实就是改包为debuggable,再用debuggable启动应用,基于JDWP协议端口转发调试应用,JDB Client(被调试程序)在被调试时会启动jdwp线程通过JDWP协议与JDB Server(调试端)进行通信,JDWP协议用于传输调试的行号及局部变量等信息。
调用apktool d 包名
解包获得android 源码
添加debuggable为true,使应用可调式
在入口activity 的onCreate 函数里添加
invoke-static {}, Landroid/os/Debug;->waitForDebugger()V
这行代码表示等待调试,也可以不加,后面用命令
adb shell am start -D -n 包名/入口acitivity
启动应用也可以使应用进入调试模式
https://blog.csdn.net/qq951127336/article/details/88524377
DDMS的位置在SDK目录下的tool目录
打开DDMS ,打开要调试的应用,可以看到下图被调试的应用有红色昆虫标志,表示debuggable状态
修改smali目录名为src目录名
右键src目录,进入Mark Directory as选项,右边有set as Root
点击run ,然后点Edit Configuration
配置端口号为DDMS 的端口,module为当前目录
(调试模式Attach和listen的区别,Attach是调试服务端(被调试程序运行的机器)启动一个端口等待我们(调试客户端)去连接,Listen是我们(调试客户端)监听一个端口,一般选择attach)
可以看到DDMS的小昆虫变绿,调试成功