My code works, I don’t know why.

國王的耳朵是驢耳朵

Trace Code 交流會資料整理

| Comments

Wen Liao

現場只有live demo,vim的精華在這邊有整理投影片。

Landice

  • 介紹使用逆向工程觀察Android 應用程式行為。
    • 使用apktools解開APP。
    • 使用smali反組譯dex byte code。

Villar

  • ftrace使用方式
    • 要自己編支援ftrace的Linux kernel
    • 使用Qemu載入支援ftrace的Linux kernel
    • 在Guest OS上
      * mount debugfs
      * 操作ftrace,設定要觀看的行為
      * 告訴kernel開始trace,以及結束trace
      * 觀看結果
      

Zack/StarNight

Comments