一个奇葩的思路,可直接查看程序执行了哪些ADB命令
个人想到的一种不用反编译,不用调试直接查看程序执行了哪些ADB命令的方法:通过巨硬提供的Procmon,可以直接显示运行过的所有进程的命令行,包括已经被关闭了的进程,这样就可以看到adb.exe在启动时附带的参数,即程序所运行的adb命令的。
个人感觉这应该是一个比较奇葩的思路,可以直接看到程序执行过那些cmd的命令,应该有一点用处吧。
我只是简单的搜索了一下,没有发现类似的帖子,也有可能已经有人发过这个方法了。
顺便问一句,上面那个"adb shell pm hide 包名"的命令可以在没有root的情况下直接深层禁用系统APP,算不算越权啊?
PS,那这个命令禁用,普通禁用程序里面这个APP也会消失。
mayl8822 发表于 2016-8-18 10:21
怎么用的说, 我这显示不出来adb进程
注意一下,要把列里面的命令行打开。 adb shell 进入交互式之后就抓不到 args 了
从 adb 源码加入写 log,再编译 即可抓取 huangsijun17 发表于 2016-8-17 21:41
巨硬给的小工具包里面的。。。。。
能说的详细点吗,我在windows附件,管理工具,系统,运行等文件夹都找不到?我的系统是64位win10专业版(周年更新)
我是小白,请大神指教! 机智的楼主、聪明的二楼 腻害,然而还是不知道怎么用 一看就知道楼主是个大神。。一看也知道我是个小白0.0 支持一下,虽然破解的是我的软件 楼上亮了,膜拜一下 Procmon在哪下载的,分享一下 asdw 发表于 2016-8-17 21:23
Procmon在哪下载的,分享一下
巨硬给的小工具包里面的。。。。。 腻害,然而还是不知道怎么用 怎么用的说, 我这显示不出来adb进程