AndBug-android调试工具

AndBug的主页是:https://github.com/swdunlop/AndBug

安装AndBug

安装很简单,只要两步
1.  下载源代码
git clone https://github.com/swdunlop/AndBug.git
2.  编译
make
若是提示没有头文件,先安装python-dev 



使用AndBug


假设有这样一个例子:
咱们有一个apk,名字叫作HttpRequest.apk,它的界面包括一个按钮和一个文本框,当咱们单击按钮的时候,程序会去访问一个固定的网页,并将页面的代码显示在文本框中,而这个网页的URL咱们是不知道的,以下图所示,


https://lh5.googleusercontent.com/-_rjUilMMjwc/TqkxzgQF47I/AAAAAAAAAIc/bF_dVXzW5-0/s224/image002.jpg

如今咱们的任务是要找出这个URL是什么(固然,对于这个简单的例子,咱们经过抓包或者静态反编译都能解决这个问题)。

咱们将经过AndBug来完成这个工做。

1.  首先在模拟器中启动apk,在命令行下输入 adb shell ps,找到相应的进程pid,在这个例子中pid是243


https://lh4.googleusercontent.com/-KJuCj42v8uc/Tqkx14xfQSI/AAAAAAAAAIg/8bRl0wvlydQ/s500/image004.jpg


2.  进入AndBug目录,输入PYTHONPATH=lib ./andbug  shell  –p  243,不出意外的话就能attach上目标进程了


https://lh3.googleusercontent.com/-qrpR0WPuakQ/Tqk0SM65mEI/AAAAAAAAAI4/c3nqrS38rHc/h120/image006.jpg

3.  咱们能够在命令行中输入各类命令,输入”help”能够看到全部可用的命令,经常使用的命令有:

classes:  查看加载的class
Break:   下断点
suspend: 暂停进程
resume: 恢复进程运行

4. 咱们应该在哪下断点呢?不要急,咱们先看看这个apk用到了那些网络相关的类吧,输入:

classes    java.net


https://lh6.googleusercontent.com/-tyhFvPsigqY/Tqkx2XMH5mI/AAAAAAAAAIk/G17y6j1_-Ws/s342/image008.jpg

出现了一堆相关class,咱们看到里面有java.net.URL,通常咱们访问网络资源时,一般都会新建一个URL类,在这个类上下断点应该是合理的

5.  在java.net.URL类上下断点,输入
break java.net.URL


https://lh6.googleusercontent.com/-IDA3WL4Hzhk/Tqk1V8QlbjI/AAAAAAAAAJE/64bAkx0c_90/h120/image010.jpg

这条命令会对URL类中的全部方法下断点,若是只想断其中某一个方法,能够在参数后面加上方法名

6.  下面就是触发断点了,回到app界面,单击”get url”按钮


https://lh4.googleusercontent.com/-duBFSy5uBmE/Tqkx3JtGzuI/AAAAAAAAAIo/J1RPzyXDVPc/s624/image012.jpg

呵呵,断下来了! 看看堆栈,应该是在URL的init函数处断了下来
而后启动navi server,输入navi,能够看到server地址http://localhost:8080


https://lh3.googleusercontent.com/-r2Sjx1uC_fk/Tqk2ErajPzI/AAAAAAAAAJQ/IQFTXdRXsbk/h120/image014.jpg




7.  使用浏览器访问http://localhost:8080,神奇的一幕发生了,咱们能够观察到当前线程的状态以及类成员变量,固然也包括咱们关心的URL!


https://lh5.googleusercontent.com/-7u1QiQrTMrg/Tqkx3xsMBjI/AAAAAAAAAIs/Kj5j0n5Rvxg/s624/image016.jpg

以上只是一个简单的功能,咱们彻底能够经过添加本身的脚本,将AndBug打形成一个android逆向的利器! java

相关文章
相关标签/搜索