【Android 逆向】x86 汇编 ( 使用 IDA 解析 x86 架构的动态库文件 | 使用 IDA 打开动态库文件 | IDA 中查找指定的方法 )
2023-06-13 09:17:58 时间
文章目录
一、使用 IDA 打开动态库文件
分析 Android SDK 中的 x86 架构的动态库 , 动态库位置 :
D:\001_Develop\001_SDK\Sdk\build-tools\26.0.3\renderscript\lib\intermediates\x86\libc.so
分析 so 动态库 , 需要使用 IDA 工具 , IDA 工具安装参考 【Android 逆向】IDA 安装 ( 使用 IDA 分析 so 动态库 ) 博客 ;
打开 IDA , 选择 " New " 按钮 , 解析一个新的文件 " Disassemble a new file " ;
选择 D:\001_Develop\001_SDK\Sdk\build-tools\26.0.3\renderscript\lib\intermediates\x86
目录下的 libc.so 文件 , 打开该文件 ;
设置文件加载选项 , 默认即可 ;
文件加载完毕 , 解析的内容如下图所示 ;
二、IDA 中查找指定的方法
选中函数窗口 ( 下图中的蓝色矩形框 ) , 按下 Ctrl + F 快捷键 , 弹出搜索栏 ( 下图中的红色矩形框 ) ;
搜索 fork 方法 , 在函数窗口 Function window 中的 fork 函数上 , 双击 , 即可显示右侧的汇编代码 ;
相关文章
- Android telephony_android获取真实时间
- android对文件进行加密
- android 空间分享到朋友圈,Android开发之微信分享到好友,朋友圈
- 测试android sdk是否安装成功,配置Android SDK
- Android Q Beta 3 亮相 Google I/O'19
- Android angle_android 界面悬停
- Android 用ListView实现排序「建议收藏」
- android toast 自定义时间,Android 自定义 Toast 显示时间「建议收藏」
- android 复制控件,Android长按复制文本功能[通俗易懂]
- 【Android NDK 开发】Ubuntu 函数库交叉编译 ( Android 动态库交叉编译 | Android 静态库交叉编译 )
- 【Android 安全】DEX 加密 ( Java 工具开发 | 生成 dex 文件 | Java 命令行执行 )
- 【Android 安装包优化】Android 应用中 7zr 可执行程序准备 ( Android Studio 导入可执行 7zr 程序 | 从 Assets 资源文件拷贝 7zr 到内置存储 )
- 【Android 逆向】修改 Android 系统文件 ( default.prop 配置信息 | 修改 default.prop 配置信息文件 )
- 【Android Gradle 插件】Gradle 构建机制 ① ( 空白工程 Gradle 构建文件 | IntelliJ IDEA 工程构建文件 | Android Studio 工程构建文件 )
- Android开发中遇到的问题(三)——eclipse创建android项目无法正常预览布局文件详解手机开发
- android GifView分享详解手机开发
- 新闻速读 > 微软预计两个月内发布首款 Android 手机
- Android Wear不更新?原来谷歌正在憋大招
- 基于将Android工程做成jar包和资源文件的解决方法
- Android递归方式删除某文件夹下的所有文件(.mp3文件等等)
- Android提高之XML解析与生成实例详解