吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3955|回复: 80

[经验资料] 记录一下安卓的SElinux导致ida无法远程动态调试无响应

  [复制链接]
白云点缀的蓝 发表于 2021-9-19 16:16 | 显示全部楼层 |阅读模式

本帖最后由 白云点缀的蓝 于 2021-11-6 10:56 编辑

用到的静态动态分析调试工具ida下载地址
链接:https://pan.baidu.com/s/1NKrismXg1JHWgcE_lc7-sg
提取码:8888



因为要动态调试,所以首先要把android server放入安卓手机里
ida01.jpg

那么多个android server 应该选哪个?
得按照cpu架构来选择
查看cpu架构的命令
[Asm] 纯文本查看 复制代码
cat  /proc/cpuinfo

ida02.jpg

我们可以看到架构为ARMv7
所以在这里我选择android server
ida.jpg

x64对应x64的cpu架构,x86对应x86的架构
x64还有x86一般是模拟器的架构,因为pc电脑一般都是x64或者x86
然后放入手机,放入手机的命令是
[Asm] 纯文本查看 复制代码
adb push I:\x64_idapronw_hexarm64w_hexarmw_hexmipsw_hexppc64w_hexppcw_hexx64w_hexx86w_210427\dbgsrv\android_server /data/local/tmp/as


然后给这个as文件赋予777权限,所有用户可读,可写,可执行。
先adb shell进入安卓命令行,然后su获取超级用户权限

[Asm] 纯文本查看 复制代码
C:\Users\35108>adb shell
shell@cancro:/ $ su
root@cancro:/ #


ida03、.jpg

然后执行修改权限命令,因为文件在/data/local/tmp目录下,所以执行如下命令

ida05.jpg
[Asm] 纯文本查看 复制代码
chmod 777 /data/local/tmp/as


[Asm] 纯文本查看 复制代码
root@cancro:/ # chmod 777 /data/local/tmp/as
chmod 777 /data/local/tmp/as


然后我们执行
ida04.jpg
[Asm] 纯文本查看 复制代码
./data/local/tmp/as


[Asm] 纯文本查看 复制代码
root@cancro:/ # ./data/local/tmp/as
./data/local/tmp/as
IDA Android 32-bit remote debug server(ST) v7.6.27. Hex-Rays (c) 2004-2021
Listening on 0.0.0.0:23946...



必须转发端口,否则ida连接直接拒绝

ida06.jpg

[Asm] 纯文本查看 复制代码
adb forward tcp:23946 tcp:23946


转发后,我们开始动态调试


点击attach,然后选择如下图

ida07.jpg

选择需要调试的进程

ida08.jpg


发现直接无响应了

ida09.jpg

这里我猜测应该是SElinux的原因,因为之前在进行frida hook的时候因为SElinux无法运行frida


查看一下SElinux状态,要在su权限下进行获取,否则会提示权限解决


如下可以看到SElinux的状态是Enforcing状态,也就是开启的状态。

[Asm] 纯文本查看 复制代码
getenforce


[Asm] 纯文本查看 复制代码
root@cancro:/ # getenforce
getenforce
Enforcing




ida10.jpg

这边尝试把他关闭


关闭命令如下

[Asm] 纯文本查看 复制代码
|root@cancro:/ # setenforce 0
setenforce 0


ida11.jpg

查看是否关闭成功,可以看到Permissive表示关闭成功

[Asm] 纯文本查看 复制代码
root@cancro:/ # getenforce
getenforce
Permissive


ida13.jpg

同时ida也从无响应状态变为了运行状态
因为程序有反调试的原因,所以直接关闭了

ida12.jpg

到此,ida已可以正常调试手机里的程序


这边试了下附加其他应用程序,是没有问题的

ida14.jpg

评分

参与人数 22威望 +1 HB +42 THX +9 收起 理由
再来壹瓶 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
花盗睡鼠 + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
459121520 + 1
后学真 + 1
消逝的过去 + 1
飞刀梦想 + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
河图 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
上帝的恩赐 + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
aigoke + 2 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
liangyujun + 1
无极剑圣啊 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
清风而已 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
无影无踪 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
ldljlzw + 1
成丰羽 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
我是好人 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
allenzjb + 1 + 1
king51999 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
192939 + 3 + 1
Shark恒 + 1 + 20 + 1 [快捷评语]--吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dawntx 发表于 2022-1-6 23:49 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
拿着雪糕 发表于 2022-1-25 12:16 | 显示全部楼层

感谢大佬分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
allenzjb 发表于 2022-1-25 15:39 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
DzOqvIoNAW 发表于 2022-2-25 20:43 | 显示全部楼层

我觉得楼主这帖很强!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ALNHRvIO6270 发表于 2022-2-25 20:58 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
LQO92613 发表于 2022-2-25 20:58 | 显示全部楼层

看着很不错,回复一个看看
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Ail9274 发表于 2022-2-25 21:02 | 显示全部楼层

感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aAsryTlc 发表于 2022-2-25 21:27 | 显示全部楼层

谢谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
HZficIy 发表于 2022-2-25 21:31 | 显示全部楼层

这个不错谢谢,看一下
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表