Android反編譯:smali語法
前言
前面我們有說過android反編譯的工具,如何進行反編譯。反編譯後可以得到jar或者得到smali檔案。Android採用的是java語言進行開發,但是Android系統有自己的虛擬機器Dalvik,程式碼編譯最終不是採用的java的class,而是使用的smali。我們反編譯得到的程式碼,jar的話可能很多地方無法正確的解釋出來,如果我們反編譯的是smali則可以正確的理解程式的意思。因此,我們有必要熟悉smali語法。
型別的表示
java裡面包含兩種型別,原始型別和引用型別(包括物件),同時對映到smali也是有這兩大型別。
原始型別
V void (只能用於返回值型別)
Z boolean
B byte
S short
C char
I int
J long
F float
D Double
物件型別
Lpackage/name/ObjectName; 相當於java中的package.name.ObjectName
L 表示這是一個物件型別
package/name 該物件所在的包
ObjectName 物件名稱
; 標識物件名稱的結束
陣列的表示
[I 表示一個int型的一維陣列,相當於int[];
增加一個維度增加一個[,如[[I表示int[][]
陣列每一個維度最多255個;
物件陣列表示也是類似,如String陣列的表示是[Ljava/lang/String
暫存器與變數
java中變數都是存放在記憶體中的,android為了提高效能,變數都是存放在暫存器中的,暫存器為32位,可以支援任何型別,其中long和double是64為的,需要使用兩個暫存器儲存。
暫存器採用v和p來命名
v表示本地暫存器,p表示引數暫存器,關係如下
如果一個方法有兩個本地變數,有三個引數
v0 第一個本地暫存器
v1 第二個本地暫存器
v2 p0 (this)
v3 p1 第一個引數
v4 p2 第二個引數
v5 p3 第三個引數
當然,如果是靜態方法的話就只有5個暫存器了,不需要存this了。
.registers 使用這個指令指定方法中暫存器的總數
.locals 使用這個指定表明方法中非參暫存器的總數,放在方法的第一行。
方法和欄位的表示
方法簽名
methodName(III)Lpackage/name/ObjectName;
如果做過ndk開發的對於這樣的簽名應該很熟悉的,就是這樣來標識一個方法的。
上面methodName標識方法名,III表示三個整形引數,Lpackage/name/ObjectName;表示返回值的型別。
方法的表示
Lpackage/name/ObjectName;——>methodName(III)Z
即 package.name.ObjectName中的 function boolean methondName(int a, int b, int c) 類似這樣子
欄位的表示
Lpackage/name/ObjectName;——>FieldName:Ljava/lang/String;
即表示: 包名,欄位名和各欄位型別
方法的定義
比如我下面的一個方法
private static int sum(int a, int b) { return a+b; }
使用編譯後是這樣
.method private static sum(II)I .locals 4 #表示需要申請4個本地暫存器 .parameter .parameter #這裡表示有兩個引數 .prologue .line 27 move v0, p0 .local v0, a:I move v1, p1 .local v1, b:I move v2, v0 move v3, v1 add-int/2addr v2, v3 move v0, v2 .end local v0 #a:I return v0 .end method
從上面可以看到函式宣告使用.method開始 .end method結束,java中的關鍵詞private,static 等都可以使用,同時使用簽名來表示唯一的方法,這裡是sum(II)I。
宣告成員
.field private name:Lpackage/name/ObjectName;
比如:private TextView mTextView;表示就是
.field private mTextView:Landroid/widget/TextView;
private int mCount;
.field private mCount:I
指令執行
smali位元組碼是類似於彙編的,如果你有彙編基礎,理解起來是非常容易的。
比如:
move v0, v3 #把v3暫存器的值移動到暫存器v0上.
const v0, 0×1 #把值0×1賦值到暫存器v0上。
invoke-static {v4, v5}, Lme/isming/myapplication/MainActivity;->sum(II)I #執行方法sum(),v4,v5的值分別作為sum的引數。
其他
通過前面我們可以看到,smali就是類似彙編,其中很多命令,我們可以去查它的手冊來一一對應。學習時,我們可以自己寫一個比較簡單的java檔案,然後轉成smali檔案來對照學習。
下面,我貼一個我寫的一個比較簡單的java檔案以及其對應的smali,其中包含if判斷和for迴圈。
java檔案:
package me.isming.myapplication; import android.support.v7.app.ActionBarActivity; import android.os.Bundle; import android.view.Menu; import android.view.MenuItem; import android.widget.TextView; public class MainActivity extends ActionBarActivity { private TextView mTextView; @Override protected void onCreate(Bundle savedInstanceState) { super.onCreate(savedInstanceState); setContentView(R.layout.activity_main); mTextView = (TextView) findViewById(R.id.text); mTextView.setText("a+b=" + sum(1,2) + "a>b?" + max(1,2) + "5 accumulate:" + accumulate(5)); } private static int sum(int a, int b) { return a+b; } private boolean max(int a, int b) { if (a > b) { return true; } else { return false; } } private int accumulate(int a) { if (a <= 0) { return 0; } int sum = 0; for(int i = 0; i <= a; i++) { sum += a; } return sum; } }
對應的smali:
.class public Lme/isming/myapplication/MainActivity; .super Landroid/support/v7/app/ActionBarActivity; .source "MainActivity.java" # instance fields .field private mTextView:Landroid/widget/TextView; # direct methods .method public constructor <init>()V .locals 2 .prologue .line 10 move-object v0, p0 .local v0, this:Lme/isming/myapplication/MainActivity; move-object v1, v0 invoke-direct {v1}, Landroid/support/v7/app/ActionBarActivity;-><init>()V return-void .end method .method private accumulate(I)I .locals 6 .parameter .prologue .line 39 move-object v0, p0 .local v0, this:Lme/isming/myapplication/MainActivity; move v1, p1 .local v1, a:I move v4, v1 if-gtz v4, :cond_0 .line 40 const/4 v4, 0x0 move v0, v4 .line 46 .end local v0 #this:Lme/isming/myapplication/MainActivity; :goto_0 return v0 .line 42 .restart local v0 #this:Lme/isming/myapplication/MainActivity; :cond_0 const/4 v4, 0x0 move v2, v4 .line 43 .local v2, sum:I const/4 v4, 0x0 move v3, v4 .local v3, i:I :goto_1 move v4, v3 move v5, v1 if-gt v4, v5, :cond_1 .line 44 move v4, v2 move v5, v1 add-int/2addr v4, v5 move v2, v4 .line 43 add-int/lit8 v3, v3, 0x1 goto :goto_1 .line 46 :cond_1 move v4, v2 move v0, v4 goto :goto_0 .end method .method private max(II)Z .locals 5 .parameter .parameter .prologue .line 31 move-object v0, p0 .local v0, this:Lme/isming/myapplication/MainActivity; move v1, p1 .local v1, a:I move v2, p2 .local v2, b:I move v3, v1 move v4, v2 if-le v3, v4, :cond_0 .line 32 const/4 v3, 0x1 move v0, v3 .line 34 .end local v0 #this:Lme/isming/myapplication/MainActivity; :goto_0 return v0 .restart local v0 #this:Lme/isming/myapplication/MainActivity; :cond_0 const/4 v3, 0x0 move v0, v3 goto :goto_0 .end method .method private static sum(II)I .locals 4 .parameter .parameter .prologue .line 27 move v0, p0 .local v0, a:I move v1, p1 .local v1, b:I move v2, v0 move v3, v1 add-int/2addr v2, v3 move v0, v2 .end local v0 #a:I return v0 .end method # virtual methods .method protected onCreate(Landroid/os/Bundle;)V .locals 8 .parameter .prologue .line 16 move-object v0, p0 .local v0, this:Lme/isming/myapplication/MainActivity; move-object v1, p1 .local v1, savedInstanceState:Landroid/os/Bundle; move-object v2, v0 move-object v3, v1 invoke-super {v2, v3}, Landroid/support/v7/app/ActionBarActivity;->onCreate(Landroid/os/Bundle;)V .line 17 move-object v2, v0 const v3, 0x7f030017 invoke-virtual {v2, v3}, Lme/isming/myapplication/MainActivity;->setContentView(I)V .line 19 move-object v2, v0 move-object v3, v0 const v4, 0x7f08003f invoke-virtual {v3, v4}, Lme/isming/myapplication/MainActivity;->findViewById(I)Landroid/view/View; move-result-object v3 check-cast v3, Landroid/widget/TextView; iput-object v3, v2, Lme/isming/myapplication/MainActivity;->mTextView:Landroid/widget/TextView; .line 21 move-object v2, v0 iget-object v2, v2, Lme/isming/myapplication/MainActivity;->mTextView:Landroid/widget/TextView; new-instance v3, Ljava/lang/StringBuilder; move-object v7, v3 move-object v3, v7 move-object v4, v7 invoke-direct {v4}, Ljava/lang/StringBuilder;-><init>()V const-string v4, "a+b=" invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder; move-result-object v3 const/4 v4, 0x1 const/4 v5, 0x2 invoke-static {v4, v5}, Lme/isming/myapplication/MainActivity;->sum(II)I move-result v4 invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(I)Ljava/lang/StringBuilder; move-result-object v3 const-string v4, "a>b?" invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder; move-result-object v3 move-object v4, v0 const/4 v5, 0x1 const/4 v6, 0x2 invoke-direct {v4, v5, v6}, Lme/isming/myapplication/MainActivity;->max(II)Z move-result v4 invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Z)Ljava/lang/StringBuilder; move-result-object v3 const-string v4, "5 accumulate:" invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder; move-result-object v3 move-object v4, v0 const/4 v5, 0x5 invoke-direct {v4, v5}, Lme/isming/myapplication/MainActivity;->accumulate(I)I move-result v4 invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(I)Ljava/lang/StringBuilder; move-result-object v3 invoke-virtual {v3}, Ljava/lang/StringBuilder;->toString()Ljava/lang/String; move-result-object v3 invoke-virtual {v2, v3}, Landroid/widget/TextView;->setText(Ljava/lang/CharSequence;)V .line 23 return-void .end method
參考資料
最後附上一些參考資料:
http://pallergabor.uw.hu/androidblog/dalvik_opcodes.html
https://code.google.com/p/smali/w/list
http://www.miui.com/thread-409543-1-1.html
相關文章
- [Android]轉-Android 中的拿來主義(編譯,反編譯,AXMLPrinter2,smali,baksmali)!Android編譯XML
- Android Apk反編譯系列教程(三)Android Studio除錯smali程式碼AndroidAPK編譯除錯
- Android反編譯:反編譯工具和方法Android編譯
- Smali 語法解析 —— 類
- smali語法詳解
- android 反編譯Android編譯
- apktool + smali + dex2jar + jdgui實現apk反編譯APKJARGUI編譯
- Smali 語法解析——Hello World
- Android 反編譯指南Android編譯
- Android Apk反編譯系列教程(一)如何反編譯APKAndroidAPK編譯
- Smali語法:Registers(暫存器)
- 如何反編譯Android 5.0 framework編譯AndroidFramework
- 關於Android APK反編譯AndroidAPK編譯
- android反編譯工具總結Android編譯
- JAVA語法糖和語法糖編譯Java編譯
- Android工程師,如何簡單高效的學會smali語法Android工程師
- Android反編譯和程式碼混淆Android編譯
- android 防止反編譯的若干方法Android編譯
- android 反編譯APK取原始碼。Android編譯APK原始碼
- Java編譯與反編譯Java編譯
- 【編譯原理】語法分析(三)編譯原理語法分析
- Android的反編譯(佈局植入篇)Android編譯
- Android APK反編譯技巧全講解AndroidAPK編譯
- android反編譯相關命令總結Android編譯
- Android反編譯工具Apktool淺析Android編譯APK
- Android反編譯工具ApkTool的使用Android編譯APK
- 手把手教你搞懂 Android 反編譯Android編譯
- Android Apk反編譯得到Java原始碼AndroidAPK編譯Java原始碼
- x86彙編反編譯到c語言之——(2)if語句編譯C語言
- 反編譯apk編譯APK
- Android反編譯和微信機器人初探Android編譯機器人
- java反編譯工具Java編譯
- 反編譯 iOS APP編譯iOSAPP
- Java 反彙編、反編譯、volitale解讀Java編譯
- Android Apk反編譯系列教程(二)APK重打包AndroidAPK編譯
- Android去掉/混淆Log,反編譯都看不到Android編譯
- Android 安全之如何反編譯與加密apk包Android編譯加密APK
- Android安全之如何反編譯與加密apk包Android編譯加密APK