Android 反编译 -smali语法
前言
前面我们有说过android反编译的工具,如何进行反编译。反编译后可以得到jar或者得到smali文件。Android采用的是java语言 进行开发,但是Android系统有自己的虚拟机Dalvik,代码编译最终不是采用的java的class,而是使用的smali。我们反编译得到的代 码,jar的话可能很多地方无法正确的解释出来,如果我们反编译的是smali则可以正确的理解程序的意思。因此,我们有必要熟悉smali语法。
类型的表示
java里面包含两种类型,原始类型和引用类型(包括对象),同时映射到smali也是有这两大类型。
原始类型
- V void (只能用于返回值类型)
- Z boolean
- B byte
- S short
- C char
- I int
- J long
- F float
- D Double
对象类型
- Lpackage/name/ObjectName; 相当于java中的package.name.ObjectName
L 表示这是一个对象类型
package/name 该对象所在的包
ObjectName 对象名称
; 标识对象名称的结束
数组的表示
[I 表示一个int型的一维数组,相当于int[];
增加一个维度增加一个[,如[[I表示int[][]
数组每一个维度最多255个;
对象数组表示也是类似,如String数组的表示是[Ljava/lang/String
寄存器与变量
java中变量都是存放在内存中的,android为了提高性能,变量都是存放在寄存器中的,寄存器为32位,可以支持任何类型,其中long和double是64为的,需要使用两个寄存器保存。
寄存器采用v和p来命名
v表示本地寄存器,p表示参数寄存器,关系如下
如果一个方法有两个本地变量,有三个参数
- v0 第一个本地寄存器
- v1 第二个本地寄存器
- v2 p0 (this)
- v3 p1 第一个参数
- v4 p2 第二个参数
- v5 p3 第三个参数
当然,如果是静态方法的话就只有5个寄存器了,不需要存this了。
.registers 使用这个指令指定方法中寄存器的总数
.locals 使用这个指定表明方法中非参寄存器的总数,放在方法的第一行。
方法和字段的表示
方法签名
- methodName(III)Lpackage/name/ObjectName;
如果做过ndk开发的对于这样的签名应该很熟悉的,就是这样来标识一个方法的。
上面methodName标识方法名,III表示三个整形参数,Lpackage/name/ObjectName;表示返回值的类型。
方法的表示
Lpackage/name/ObjectName;——>methodName(III)Z
即 package.name.ObjectName中的 function boolean methondName(int a, int b, int c) 类似这样子
字段的表示
- Lpackage/name/ObjectName;——>FieldName:Ljava/lang/String;
即表示: 包名,字段名和各字段类型
方法的定义
比如我下面的一个方法
- private static int sum(int a, int b) {
- return a+b;
- }
使用编译后是这样
- .method private static sum(II)I
- .locals 4 #表示需要申请4个本地寄存器
- .parameter
- .parameter #这里表示有两个参数
- .prologue
- .line 27
- move v0, p0
- .local v0, a:I
- move v1, p1
- .local v1, b:I
- move v2, v0
- move v3, v1
- add-int/2addr v2, v3
- move v0, v2
- .end local v0 #a:I
- return v0
- .end method
从上面可以看到函数声明使用.method开始 .end method结束,java中的关键词private,static 等都可以使用,同时使用签名来表示唯一的方法,这里是sum(II)I。
声明成员
.field private name:Lpackage/name/ObjectName;
比如:private TextView mTextView;表示就是
.field private mTextView:Landroid/widget/TextView;
private int mCount;
.field private mCount:I
指令执行
smali字节码是类似于汇编的,如果你有汇编基础,理解起来是非常容易的。
比如:
move v0, v3 #把v3寄存器的值移动到寄存器v0上.
const v0, 0x1 #把值0x1赋值到寄存器v0上。
invoke-static {v4, v5}, Lme/isming/myapplication/MainActivity;->sum(II)I #执行方法sum(),v4,v5的值分别作为sum的参数。
其他
通过前面我们可以看到,smali就是类似汇编,其中很多命令,我们可以去查它的手册来一一对应。学习时,我们可以自己写一个比较简单的java文件,然后转成smali文件来对照学习。
下面,我贴一个我写的一个比较简单的java文件以及其对应的smali,其中包含if判断和for循环。
java文件:
- package me.isming.myapplication;
- import android.support.v7.app.ActionBarActivity;
- import android.os.Bundle;
- import android.view.Menu;
- import android.view.MenuItem;
- import android.widget.TextView;
- public class MainActivity extends ActionBarActivity {
- private TextView mTextView;
- @Override
- protected void onCreate(Bundle savedInstanceState) {
- super.onCreate(savedInstanceState);
- setContentView(R.layout.activity_main);
- mTextView = (TextView) findViewById(R.id.text);
- mTextView.setText("a+b=" + sum(1,2) + "a>b?" + max(1,2) + "5 accumulate:" + accumulate(5));
- }
- private static int sum(int a, int b) {
- return a+b;
- }
- private boolean max(int a, int b) {
- if (a > b) {
- return true;
- } else {
- return false;
- }
- }
- private int accumulate(int a) {
- if (a <= 0) {
- return 0;
- }
- int sum = 0;
- for(int i = 0; i <= a; i++) {
- sum += a;
- }
- return sum;
- }
- }
对应的smali:
- .class public Lme/isming/myapplication/MainActivity;
- .super Landroid/support/v7/app/ActionBarActivity;
- .source "MainActivity.java"
- # instance fields
- .field private mTextView:Landroid/widget/TextView;
- # direct methods
- .method public constructor <init>()V
- .locals 2
- .prologue
- .line 10
- move-object v0, p0
- .local v0, this:Lme/isming/myapplication/MainActivity;
- move-object v1, v0
- invoke-direct {v1}, Landroid/support/v7/app/ActionBarActivity;-><init>()V
- return-void
- .end method
- .method private accumulate(I)I
- .locals 6
- .parameter
- .prologue
- .line 39
- move-object v0, p0
- .local v0, this:Lme/isming/myapplication/MainActivity;
- move v1, p1
- .local v1, a:I
- move v4, v1
- if-gtz v4, :cond_0
- .line 40
- const/4 v4, 0x0
- move v0, v4
- .line 46
- .end local v0 #this:Lme/isming/myapplication/MainActivity;
- :goto_0
- return v0
- .line 42
- .restart local v0 #this:Lme/isming/myapplication/MainActivity;
- :cond_0
- const/4 v4, 0x0
- move v2, v4
- .line 43
- .local v2, sum:I
- const/4 v4, 0x0
- move v3, v4
- .local v3, i:I
- :goto_1
- move v4, v3
- move v5, v1
- if-gt v4, v5, :cond_1
- .line 44
- move v4, v2
- move v5, v1
- add-int/2addr v4, v5
- move v2, v4
- .line 43
- add-int/lit8 v3, v3, 0x1
- goto :goto_1
- .line 46
- :cond_1
- move v4, v2
- move v0, v4
- goto :goto_0
- .end method
- .method private max(II)Z
- .locals 5
- .parameter
- .parameter
- .prologue
- .line 31
- move-object v0, p0
- .local v0, this:Lme/isming/myapplication/MainActivity;
- move v1, p1
- .local v1, a:I
- move v2, p2
- .local v2, b:I
- move v3, v1
- move v4, v2
- if-le v3, v4, :cond_0
- .line 32
- const/4 v3, 0x1
- move v0, v3
- .line 34
- .end local v0 #this:Lme/isming/myapplication/MainActivity;
- :goto_0
- return v0
- .restart local v0 #this:Lme/isming/myapplication/MainActivity;
- :cond_0
- const/4 v3, 0x0
- move v0, v3
- goto :goto_0
- .end method
- .method private static sum(II)I
- .locals 4
- .parameter
- .parameter
- .prologue
- .line 27
- move v0, p0
- .local v0, a:I
- move v1, p1
- .local v1, b:I
- move v2, v0
- move v3, v1
- add-int/2addr v2, v3
- move v0, v2
- .end local v0 #a:I
- return v0
- .end method
- # virtual methods
- .method protected onCreate(Landroid/os/Bundle;)V
- .locals 8
- .parameter
- .prologue
- .line 16
- move-object v0, p0
- .local v0, this:Lme/isming/myapplication/MainActivity;
- move-object v1, p1
- .local v1, savedInstanceState:Landroid/os/Bundle;
- move-object v2, v0
- move-object v3, v1
- invoke-super {v2, v3}, Landroid/support/v7/app/ActionBarActivity;->onCreate(Landroid/os/Bundle;)V
- .line 17
- move-object v2, v0
- const v3, 0x7f030017
- invoke-virtual {v2, v3}, Lme/isming/myapplication/MainActivity;->setContentView(I)V
- .line 19
- move-object v2, v0
- move-object v3, v0
- const v4, 0x7f08003f
- invoke-virtual {v3, v4}, Lme/isming/myapplication/MainActivity;->findViewById(I)Landroid/view/View;
- move-result-object v3
- check-cast v3, Landroid/widget/TextView;
- iput-object v3, v2, Lme/isming/myapplication/MainActivity;->mTextView:Landroid/widget/TextView;
- .line 21
- move-object v2, v0
- iget-object v2, v2, Lme/isming/myapplication/MainActivity;->mTextView:Landroid/widget/TextView;
- new-instance v3, Ljava/lang/StringBuilder;
- move-object v7, v3
- move-object v3, v7
- move-object v4, v7
- invoke-direct {v4}, Ljava/lang/StringBuilder;-><init>()V
- const-string v4, "a+b="
- invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;
- move-result-object v3
- const/4 v4, 0x1
- const/4 v5, 0x2
- invoke-static {v4, v5}, Lme/isming/myapplication/MainActivity;->sum(II)I
- move-result v4
- invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(I)Ljava/lang/StringBuilder;
- move-result-object v3
- const-string v4, "a>b?"
- invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;
- move-result-object v3
- move-object v4, v0
- const/4 v5, 0x1
- const/4 v6, 0x2
- invoke-direct {v4, v5, v6}, Lme/isming/myapplication/MainActivity;->max(II)Z
- move-result v4
- invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Z)Ljava/lang/StringBuilder;
- move-result-object v3
- const-string v4, "5 accumulate:"
- invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;
- move-result-object v3
- move-object v4, v0
- const/4 v5, 0x5
- invoke-direct {v4, v5}, Lme/isming/myapplication/MainActivity;->accumulate(I)I
- move-result v4
- invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(I)Ljava/lang/StringBuilder;
- move-result-object v3
- invoke-virtual {v3}, Ljava/lang/StringBuilder;->toString()Ljava/lang/String;
- move-result-object v3
- invoke-virtual {v2, v3}, Landroid/widget/TextView;->setText(Ljava/lang/CharSequence;)V
- .line 23
- return-void
- .end method
参考资料
最后附上一些参考资料:
http://pallergabor.uw.hu/androidblog/dalvik_opcodes.html
https://code.google.com/p/smali/w/list
http://www.miui.com/thread-409543-1-1.html
原文地址:http://blog.isming.me/2015/01/14/android-decompile-smali/
Android 反编译 -smali语法的更多相关文章
- Android反编译(二)之反编译XML资源文件
Android反编译(二) 之反编译XML资源文件 [目录] 1.工具 2.反编译步骤 3.重新编译APK 4.实例 5.装X技巧 6.学习总结 1.工具 1).反编译工具 apktool http ...
- Android反编译工具的使用-Android Killer
今天百度搜索“Android反编译”搜索出来的结果大多数都是比较传统的教程.刚接触反编译的时候,我也是从这些教程慢慢学起的.在后来的学习过程中,我接触到比较方便操作的Android反编译.在这,我将使 ...
- Android 反编译
Android 反编译 步骤:1.下载apktool 工具,这一步 主要是反编译 xml 文件. 步骤:2 把xx.smali 文件转为java 工具 (单个) 图形界面 下载dex2jar 和xj ...
- 转 谈谈android反编译和防止反编译的方法
谈谈android反编译和防止反编译的方法 android基于java的,而java反编译工具很强悍,所以对正常apk应用程序基本上可以做到100%反编译还原. 因此开发人员如果不准备开源自己的项 ...
- 谈谈android反编译和防止反编译的方法(转)
谈谈android反编译和防止反编译的方法(转) android基于java的,而java反编译工具很强悍,所以对正常apk应用程序基本上可以做到100%反编译还原. 因此开发人员如果不准备开源自己的 ...
- Android 反编译(一,apktool+smail2java)
一:解压缩(获取图片等资源) 对于apk中丰富的资源,假设我们在练习的时候须要引用某些apk中的资源文件时,最简单的办法使用解压缩工具对apk进行解压缩,然后在对应的文件夹下查找须要的资源文件. 二: ...
- android 反编译(dex 和 odex),非脑残转帖,绝对可靠
Android 反编译 反编译odex文件(比如framework.odex),若是反编译dex,直接第4步 1.因为反编译odex的工具在D:\Develop tools\android反编译工具\ ...
- Android反编译odex然后重新打包
#Android反编译odex然后重新打包 最近不知道怎么回事,突然把我那刷了氧OS的root了,然后就开始好奇起来氢OS所带有的那些本地化的东西,比如通话录音就是典型的一个之一.其中也做了很多的尝试 ...
- 工欲善其事,必先利其器 软件工具开发关键词 protractor自动化测试工具 RegexBuddy正则 CodeSmith,LightSwitch:代码生成 CheatEngine:玩游戏修改内存值必备神器 ApkIDE:Android反编译工具 Reflector:反编译dll动态链接库
工欲善其事,必先利其器 本文版权归翟士丹(Stan Zhai)和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文链接,否则保留追究法律责任的权利. 原文地址:http ...
随机推荐
- Python(名称空间、函数嵌套、函数对象)
一.名称空间: 名称空间 定义:存放名字和值的绑定关系 内置名称空间 python自带的名字,如print.int.str 解释器启动就会生效 全局名称空间 文件级别定义的名字,都会放 ...
- knockout 学习使用笔记-----event绑定传参ko属性
在绑定event的时候,需要传入ViewModal 本身的属性值(其实没必要,js直接能获取到,此处为测试相关参数的传递),如果不加(),会将绑定的function传进event(至于为嘛传了个fun ...
- $python包管理工具pip的安装和使用
pip是python的一个非常好用的包管理工具,可以用来很方便地安装和管理各种三方库,本文对其基本用法进行介绍. 安装pip Windows系统上安装 python 2.7.9及以上版本的window ...
- Linux中read命令的用法—(6/30)
read命令是一个非常重要的bash命令,用于从键盘或者表中输入中文本,并且可以和用户进行交互:该命令可以一次读取多个变量的值,变量和输入的值都需要使用空格隔开.在read命令后面,如果没有指定变量名 ...
- 【JavaScript】canvas实现一个小游戏
参考: 1.image onload事件:http://www.runoob.com/jsref/event-img-onload.html(赞) 2.canvas的drawImage无法显示图像:h ...
- java中string与byte[]之间的转化分析
背景:最近接触zookeeper的java开发,由于zookeeper中传的好像都是byte[]的数据(需要进一步确认),好多情况下都需要进行转换. 1)和zookeeper原生API不同,通过zkc ...
- Linux7关闭防火墙
RedHat Enterprise Linux 7关闭防火墙方法 在之前的版本中关闭防火墙等服务的命令是 service iptables stop /etc/init.d/iptables stop ...
- android studio 连接 华为手机真机
1.手机开启开发者模式(Honor V10) 设置->关于手机->连续点击版本号5次就能出现开发者模式->返回上一级出现开发者选项->打开选项(开发者选项,USB调试) 2.a ...
- LeetCode——Word Break
Question Given a string s and a dictionary of words dict, determine if s can be segmented into a spa ...
- quartz(5)--作业管理和存储
作业一旦被调度,调度器需要记住并且跟踪作业和它们的执行次数.如果你的作业是30分钟后或每30秒调用,这不是很有用.事实上,作业执行需要非常准确和即时调用在被调度作业上的execute()方法.Quar ...