Android逆向中smali復雜類實例分析

1.java復雜類

如果有什么地方不懂,請看:java總綱?或者構造方法
Android逆向中smali復雜類實例分析

這里貼代碼,很簡單沒有難度。

2.smali代碼

我們要把java代碼轉為smali代碼,可以參考java轉smali

Android逆向中smali復雜類實例分析

Android逆向中smali復雜類實例分析

我們還是分模塊來看。

2.1 第一個模塊——信息模塊

Android逆向中smali復雜類實例分析

這個模塊就是基本信息,說明了類名等,知道就好對分析幫助不大。

2.2 第二個模塊——構造方法

Android逆向中smali復雜類實例分析

我們來一句一句解析,如果有之前解析重復的地方就不再重復了。但是會提供鏈接。

.method public constructor <init>(Ljava/lang/String;I)V

這一句話分為

.methodpublicconstructor<init>(Ljava/lang/String;I)v
2.2.1 .method

意思就是方法

2.2.2 public

修飾方法,公共屬性

2.2.3 constructor

構造器 這里就是說這個方法是一個構造方法

2.2.4?

Java在編譯之后會在字節碼文件中生成方法,稱之為實例構造器,該實例構造器會將語句塊,變量初始化,調用父類的構造器等操作收斂到方法中,收斂順序(這里只討論非靜態變量和語句塊)為:

  1. 父類變量初始化

  2. 父類語句塊

  3. 父類構造函數

  4. 子類變量初始化

  5. 子類語句塊

  6. 子類構造函數

所謂收斂到方法中的意思就是,將這些操作放入到中去執行

2.2.5 (Ljava/lang/String;I)

括號里的內容首先是 Ljava/lang/String,這里就是說第一個參數為String類型。
;?后面有一個I就是說同樣屬于 Ljava/lang這里的有一個int型參數。

2.2.6 v

最后面有一個v的含義就是void。也就是沒有返回值類型。


我們來看第二句的意思。

.registers 6

寄存器 6個。這里的寄存器就是從v0-v5開始。這個很好理解。


第三句話。

.prologue

開場,意思是程序的開始。


第四句話。

.line 10

第10行代碼的意思。


第五句話是:

invoke-direct {p0}, Ljava/lang/Object;-><init>()V

首先先分解這句話。

invoke-direct{p0}Ljava/lang/Object;-><init> () V
invoke-direct

就是方法調用的意思。

{p0}

p0就是說第一個參數。但是這里并沒有第一個參數,這里默認就是this,我們自己傳進去的參數從p1開始計數。

Ljava/lang/Object;-><init>

調用方法

()里沒有內容就是說沒有參數。v相當于void,這里不再重復。


第六句話是

iput-object p1, p0, LPerson;->name:Ljava/lang/String;

分解一下

iput-object p1,p0LPerson;->name:Ljava/lang/String;

iput-object p1,p0的含義就是把p1的內容給p0。

LPerson;->name:Ljava/lang/String;

這句話的含義就是說把Person類里的一個名為name,類型為String的屬性拿過來,這些是為了修飾p0。其實也就是this.name.


第七句話

iput p2, p0, LPerson;->age:I

這里也分解為兩個部分。

iput p2, p0LPerson;->age:I

iput p2, p0,這里就是把p2的值給p0

LPerson;->age:I

說明了age這個數據類型是int。

這里可能會發現調用兩個屬性不一樣,這里就是因為String并不是一個基本數據類型。所以使用了iput-object,如果是基本數據類型為iput。


第八句話

 sget-object v0, Ljava/lang/System;->out:Ljava/io/PrintStream;

分解

 sget-object v0  Ljava/lang/System;->out:  Ljava/io/PrintStream;

sget-object v0 就是獲取到后見面的東西給v0。

Ljava/io/PrintStream;這個的含義就是說由這個類里的一個Ljava/lang/System;->out:這個方法。


第九句話

new-instance v1, Ljava/lang/StringBuilder;

新建一個StringBuilder的類給v1。


第十句話

invoke-direct {v1}, Ljava/lang/StringBuilder;-><init>()V

和之前的類似,從構造方法里調用v1。


第十一句話

const-string v2, "name:"

const-string 常量字符串。 v2,內容是name:


第十二句話

 invoke-virtual {v1, v2}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;

分解一下就是

invoke-virtual {v1, v2}Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;

invoke-virtual {v1, v2} 調用虛方法,
->append(Ljava/lang/String;)Ljava/lang/StringBuilder;調用一個名為append的,參數為String類型,返回值為StringBuilder類型。


第十三句話

move-result-object v1

就是把上一句的結果給v1寄存器。

之后的內容就是相似的了。
Android逆向中smali復雜類實例分析

有興趣可以自己繼續向下分析。

2.3 方法模塊

這個模塊在之前的一篇文章里已經說過了,這里就不再啰嗦了。

2.4 練習

這個練習我們就自己添加一個構造方法。

.method public constructor ()V    .registers 1     invoke-direct {p0}, Ljava/lang/Object;-><init>()V     return-void .end method

這個是我們自己寫的一個構造方法。無參無返回值。

編譯成jar文件進行查看。

Android逆向中smali復雜類實例分析

0x02 smali類相互調用

1. java代碼

在0x01的前提上我們再寫一個調用demo。

public class Demo{     public static void main(String[]args)    {         Person p=new Person("zhuzhu",14);     } }

代碼很簡單。

2.smali代碼

這里我們要使用

javac -source 1.6 -target 1.6 *.java

編譯所有.java文件

然后使用

dx --dex --output=demo.dex *.class

把所有的.class文件編譯成dex文件。

Android逆向中smali復雜類實例分析

我們來主要看看main函數。

.method public static main([Ljava/lang/String;)V     .registers 4      .prologue     .line 4     new-instance v0, LPerson;      const-string v1, "zhuzhu"    const/16 v2, 0xe    invoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V      .line 5    return-void.end method
new-instance v0, LPerson;

新建一個類,v0

const-string v1, "zhuzhu"

然后定義一個常量 v1。

const/16 v2, 0xe

定義一個16位的常量

invoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V

調用Person類的構造方法,然后把v0,v1,v2當做參數傳進去。

其實類之前的交互調用其實并不難。

3.總結

我們調用其他類的時候。

1.new-instance 實例化一個對象
2.invoke-direct 調用構造方法

0x03 小練習(甜點)

首先來看看我們寫的程序。

Android逆向中smali復雜類實例分析

然后是手寫的smali代碼。

.class public LPd; .super Ljava/lang/Object; .source "Pd.java"# direct methods .method public constructor ()V     .registers 1    .prologue     invoke-direct {p0}, Ljava/lang/Object;-><init>()V      return-void.end method  .method public static main([Ljava/lang/String;)V      .registers 4    .prologue      new-instance v0,LPerson;      invoke-direct {v0}, LPerson;->()V      return-void.end method

? 版權聲明
THE END
喜歡就支持一下吧
點贊8 分享