Android反編譯:smali語法

Sam的部落格發表於2015-01-15

前言

前面我們有說過android反編譯的工具,如何進行反編譯。反編譯後可以得到jar或者得到smali檔案。Android採用的是java語言進行開發,但是Android系統有自己的虛擬機器Dalvik,程式碼編譯最終不是採用的java的class,而是使用的smali。我們反編譯得到的程式碼,jar的話可能很多地方無法正確的解釋出來,如果我們反編譯的是smali則可以正確的理解程式的意思。因此,我們有必要熟悉smali語法。

型別的表示

java裡面包含兩種型別,原始型別和引用型別(包括物件),同時對映到smali也是有這兩大型別。

原始型別

V void (只能用於返回值型別)
Z boolean
B byte
S short
C char
I int
J long
F float
D Double

物件型別

Lpackage/name/ObjectName; 相當於java中的package.name.ObjectName

L 表示這是一個物件型別
package/name 該物件所在的包
ObjectName 物件名稱
; 標識物件名稱的結束

陣列的表示

[I 表示一個int型的一維陣列,相當於int[];
增加一個維度增加一個[,如[[I表示int[][]

陣列每一個維度最多255個;

物件陣列表示也是類似,如String陣列的表示是[Ljava/lang/String

暫存器與變數

java中變數都是存放在記憶體中的,android為了提高效能,變數都是存放在暫存器中的,暫存器為32位,可以支援任何型別,其中long和double是64為的,需要使用兩個暫存器儲存。

暫存器採用v和p來命名
v表示本地暫存器,p表示引數暫存器,關係如下

如果一個方法有兩個本地變數,有三個引數

v0 第一個本地暫存器
v1 第二個本地暫存器
v2 p0 (this)
v3 p1 第一個引數
v4 p2 第二個引數
v5 p3 第三個引數

當然,如果是靜態方法的話就只有5個暫存器了,不需要存this了。

.registers 使用這個指令指定方法中暫存器的總數
.locals 使用這個指定表明方法中非參暫存器的總數,放在方法的第一行。

方法和欄位的表示

方法簽名

methodName(III)Lpackage/name/ObjectName;

如果做過ndk開發的對於這樣的簽名應該很熟悉的,就是這樣來標識一個方法的。
上面methodName標識方法名,III表示三個整形引數,Lpackage/name/ObjectName;表示返回值的型別。

方法的表示

Lpackage/name/ObjectName;——>methodName(III)Z
即 package.name.ObjectName中的 function boolean methondName(int a, int b, int c) 類似這樣子

欄位的表示

Lpackage/name/ObjectName;——>FieldName:Ljava/lang/String;

即表示: 包名,欄位名和各欄位型別

方法的定義

比如我下面的一個方法

private static int sum(int a, int b) {
        return a+b;
}

使用編譯後是這樣

.method private static sum(II)I
    .locals 4   #表示需要申請4個本地暫存器
    .parameter
    .parameter #這裡表示有兩個引數
    .prologue
    .line 27 
    move v0, p0
    .local v0, a:I
    move v1, p1
    .local v1, b:I
    move v2, v0
    move v3, v1
    add-int/2addr v2, v3
    move v0, v2
    .end local v0           #a:I
    return v0
.end method

從上面可以看到函式宣告使用.method開始 .end method結束,java中的關鍵詞private,static 等都可以使用,同時使用簽名來表示唯一的方法,這裡是sum(II)I

宣告成員

.field private name:Lpackage/name/ObjectName;
比如:private TextView mTextView;表示就是
.field private mTextView:Landroid/widget/TextView;
private int mCount;
.field private mCount:I

指令執行

smali位元組碼是類似於彙編的,如果你有彙編基礎,理解起來是非常容易的。

比如:
move v0, v3 #把v3暫存器的值移動到暫存器v0上.

const v0, 0×1 #把值0×1賦值到暫存器v0上。

invoke-static {v4, v5}, Lme/isming/myapplication/MainActivity;->sum(II)I #執行方法sum(),v4,v5的值分別作為sum的引數。

其他

通過前面我們可以看到,smali就是類似彙編,其中很多命令,我們可以去查它的手冊來一一對應。學習時,我們可以自己寫一個比較簡單的java檔案,然後轉成smali檔案來對照學習。

下面,我貼一個我寫的一個比較簡單的java檔案以及其對應的smali,其中包含if判斷和for迴圈。

java檔案:

package me.isming.myapplication;
import android.support.v7.app.ActionBarActivity;
import android.os.Bundle;
import android.view.Menu;
import android.view.MenuItem;
import android.widget.TextView;
public class MainActivity extends ActionBarActivity {
    private TextView mTextView;
    @Override
    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        setContentView(R.layout.activity_main);
        mTextView = (TextView) findViewById(R.id.text);
        mTextView.setText("a+b=" + sum(1,2) + "a>b?" + max(1,2) + "5 accumulate:" + accumulate(5));
    }
    private static int sum(int a, int b) {
        return a+b;
    }
    private boolean max(int a, int b) {
        if (a > b) {
            return true;
        } else {
            return false;
        }
    }

    private int accumulate(int a) {
        if (a <= 0) {
            return 0;
        }
        int sum = 0;
        for(int i = 0; i <= a; i++) {
            sum += a;
        }
        return sum;
    }
}

對應的smali:

.class public Lme/isming/myapplication/MainActivity;
.super Landroid/support/v7/app/ActionBarActivity;
.source "MainActivity.java"
# instance fields
.field private mTextView:Landroid/widget/TextView;
# direct methods
.method public constructor <init>()V
    .locals 2
    .prologue
    .line 10
    move-object v0, p0
    .local v0, this:Lme/isming/myapplication/MainActivity;
    move-object v1, v0
    invoke-direct {v1}, Landroid/support/v7/app/ActionBarActivity;-><init>()V
    return-void
.end method
.method private accumulate(I)I
    .locals 6
    .parameter
    .prologue
    .line 39
    move-object v0, p0
    .local v0, this:Lme/isming/myapplication/MainActivity;
    move v1, p1
    .local v1, a:I
    move v4, v1
    if-gtz v4, :cond_0
    .line 40
    const/4 v4, 0x0
    move v0, v4
    .line 46
    .end local v0           #this:Lme/isming/myapplication/MainActivity;
    :goto_0
    return v0
    .line 42
    .restart local v0       #this:Lme/isming/myapplication/MainActivity;
    :cond_0
    const/4 v4, 0x0
    move v2, v4
    .line 43
    .local v2, sum:I
    const/4 v4, 0x0
    move v3, v4
    .local v3, i:I
    :goto_1
    move v4, v3
    move v5, v1
    if-gt v4, v5, :cond_1
    .line 44
    move v4, v2
    move v5, v1
    add-int/2addr v4, v5
    move v2, v4
    .line 43
    add-int/lit8 v3, v3, 0x1
    goto :goto_1
    .line 46
    :cond_1
    move v4, v2
    move v0, v4
    goto :goto_0
.end method
.method private max(II)Z
    .locals 5
    .parameter
    .parameter
    .prologue
    .line 31
    move-object v0, p0
    .local v0, this:Lme/isming/myapplication/MainActivity;
    move v1, p1
    .local v1, a:I
    move v2, p2
    .local v2, b:I
    move v3, v1
    move v4, v2
    if-le v3, v4, :cond_0
    .line 32
    const/4 v3, 0x1
    move v0, v3
    .line 34
    .end local v0           #this:Lme/isming/myapplication/MainActivity;
    :goto_0
    return v0
    .restart local v0       #this:Lme/isming/myapplication/MainActivity;
    :cond_0
    const/4 v3, 0x0
    move v0, v3
    goto :goto_0
.end method
.method private static sum(II)I
    .locals 4
    .parameter
    .parameter
    .prologue
    .line 27
    move v0, p0
    .local v0, a:I
    move v1, p1
    .local v1, b:I
    move v2, v0
    move v3, v1
    add-int/2addr v2, v3
    move v0, v2
    .end local v0           #a:I
    return v0
.end method
# virtual methods
.method protected onCreate(Landroid/os/Bundle;)V
    .locals 8
    .parameter
    .prologue
    .line 16
    move-object v0, p0
    .local v0, this:Lme/isming/myapplication/MainActivity;
    move-object v1, p1
    .local v1, savedInstanceState:Landroid/os/Bundle;
    move-object v2, v0
    move-object v3, v1
    invoke-super {v2, v3}, Landroid/support/v7/app/ActionBarActivity;->onCreate(Landroid/os/Bundle;)V
    .line 17
    move-object v2, v0
    const v3, 0x7f030017
    invoke-virtual {v2, v3}, Lme/isming/myapplication/MainActivity;->setContentView(I)V
    .line 19
    move-object v2, v0
    move-object v3, v0
    const v4, 0x7f08003f
    invoke-virtual {v3, v4}, Lme/isming/myapplication/MainActivity;->findViewById(I)Landroid/view/View;
    move-result-object v3
    check-cast v3, Landroid/widget/TextView;
    iput-object v3, v2, Lme/isming/myapplication/MainActivity;->mTextView:Landroid/widget/TextView;
    .line 21
    move-object v2, v0
    iget-object v2, v2, Lme/isming/myapplication/MainActivity;->mTextView:Landroid/widget/TextView;
    new-instance v3, Ljava/lang/StringBuilder;
    move-object v7, v3
    move-object v3, v7
    move-object v4, v7
    invoke-direct {v4}, Ljava/lang/StringBuilder;-><init>()V
    const-string v4, "a+b="
    invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;
    move-result-object v3
    const/4 v4, 0x1
    const/4 v5, 0x2
    invoke-static {v4, v5}, Lme/isming/myapplication/MainActivity;->sum(II)I
    move-result v4
    invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(I)Ljava/lang/StringBuilder;
    move-result-object v3
    const-string v4, "a>b?"
    invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;
    move-result-object v3
    move-object v4, v0
    const/4 v5, 0x1
    const/4 v6, 0x2
    invoke-direct {v4, v5, v6}, Lme/isming/myapplication/MainActivity;->max(II)Z
    move-result v4
    invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Z)Ljava/lang/StringBuilder;
    move-result-object v3
    const-string v4, "5 accumulate:"
    invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;
    move-result-object v3
    move-object v4, v0
    const/4 v5, 0x5
    invoke-direct {v4, v5}, Lme/isming/myapplication/MainActivity;->accumulate(I)I
    move-result v4
    invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(I)Ljava/lang/StringBuilder;
    move-result-object v3
    invoke-virtual {v3}, Ljava/lang/StringBuilder;->toString()Ljava/lang/String;
    move-result-object v3
    invoke-virtual {v2, v3}, Landroid/widget/TextView;->setText(Ljava/lang/CharSequence;)V
    .line 23
    return-void
.end method

參考資料

最後附上一些參考資料:

http://pallergabor.uw.hu/androidblog/dalvik_opcodes.html

https://code.google.com/p/smali/w/list

http://www.miui.com/thread-409543-1-1.html

相關文章