使用AXMLPrinter2,smali,baksmali來實現Android 編譯,反編

來源:互聯網
上載者:User

 

一、前言:
諸如layout裡的布局及許可權檔案 (AndroidManifest.xml)已經是一堆亂碼了,完全看不懂,想看看別人是怎麼布局的都不容易。還有原始碼都被編譯成了 classes.dex,完全看不出什麼線索。基於以上的困惑,筆者給大家分享一下Android中的拿來主義。

二、所需工具(點擊各自串連進入下載頁面):

1.AXMLPrinter2.jar

2.baksmali.jar

3.smali.jar

資源:http://code.google.com/p/android4me/downloads/list

三、準備工作

為了方便起見,作者把AXMLPrinter2.jar, 還有baksmali.jar,還有smali.jar(下下來為了方便重新命名),放在Android SDK tools檔案夾中如所示:

四、開始拿來主義1.用 AXMLPrinter2.jar查看apk中的布局xml檔案:將ApkInstaller應用產生的ApkInstaller.apk(為了方便起見放到tools目錄裡)用WinRAR等 工具開啟,將res/layout/main.xml解壓出來(也還是放在tools目錄裡哦)開啟main.xml檔案,內容如下(一堆天文):

這時候AXMLPrinter2.jar派上用場了,開啟cmd終端,一直進入到tools目錄下,輸入如下命令:java -jar AXMLPrinter2.jar main.xml > main.txt. 

開啟main.txt代碼如下:

<?xml version="1.0" encoding="utf-8"?> 
<LinearLayout 
    xmlns:android="http://schemas.android.com/apk/res/android" 
    android:orientation="1" 
    android:layout_width="-1" 
    android:layout_height="-1" 
    > 
    <WebView 
        android:id="@7F050000" 
        android:layout_width="-1" 
        android:layout_height="-2" 
        > 
    </WebView> 
</LinearLayout>

為了比對開啟來源程式中的main.xml代碼如下(大家比對一下吧):

<?xml version="1.0" encoding="utf-8"?> 
<LinearLayout xmlns:android="http://schemas.android.com/apk/res/android" 
    android:orientation="vertical" 
    android:layout_width="fill_parent" 
    android:layout_height="fill_parent" 
    > 
<WebView 
    android:id="@+id/apk_web" 
    android:layout_height="wrap_content" 
    android:layout_width="fill_parent" 
     
/> 
</LinearLayout>

2.用baksmali.jar反編譯classes.dex:將ApkInstaller.apk裡的classes.dex解壓到tools目錄裡,然後baksmali.jar就派上用場了,在cmd命令列裡輸入如下命令:java
-jar baksmali.jar -o classout/ classes.dex
.

下面我們看一下ApkInstaller.smali內容是什麼,如以下代碼:

.class public Lcom/tutor/apkinstaller/ApkInstaller; 
.super Landroid/app/Activity; 
.source "ApkInstaller.java" 
# instance fields 
.field private apkWeb:Landroid/webkit/WebView; 
# direct methods 
.method public constructor <init>()V 
    .registers 1 
    .prologue 
    .line 8 
    invoke-direct {p0}, Landroid/app/Activity;-><init>()V 
    return-void 
.end method 
# virtual methods 
.method public onCreate(Landroid/os/Bundle;)V 
    .registers 5 
    .parameter "savedInstanceState" 
    .prologue 
    .line 13 
    invoke-super {p0, p1}, Landroid/app/Activity;->onCreate(Landroid/os/Bundle;)V 
    .line 14 
    const/high16 v2, 0x7f03 
    invoke-virtual {p0, v2}, Lcom/tutor/apkinstaller/ApkInstaller;->setContentView(I)V 
    .line 15 
    const/high16 v2, 0x7f05 
    invoke-virtual {p0, v2}, Lcom/tutor/apkinstaller/ApkInstaller;->findViewById(I)Landroid/view/View; 
    move-result-object v2 
    check-cast v2, Landroid/webkit/WebView; 
    iput-object v2, p0, Lcom/tutor/apkinstaller/ApkInstaller;->apkWeb:Landroid/webkit/WebView; 
    .line 16 
    iget-object v2, p0, Lcom/tutor/apkinstaller/ApkInstaller;->apkWeb:Landroid/webkit/WebView; 
    invoke-virtual {v2}, Landroid/webkit/WebView;->getSettings()Landroid/webkit/WebSettings; 
    move-result-object v1 
    .line 17 
    .local v1, webSettings:Landroid/webkit/WebSettings; 
    const/4 v2, 0x1 
    invoke-virtual {v1, v2}, Landroid/webkit/WebSettings;->setJavaScriptEnabled(Z)V 
    .line 19 
    const-string v0, "http://frankiewei.net/apk/demos/main/index.html#home" 
    .line 20 
    .local v0, apkUrl:Ljava/lang/String; 
    iget-object v2, p0, Lcom/tutor/apkinstaller/ApkInstaller;->apkWeb:Landroid/webkit/WebView; 
    invoke-virtual {v2, v0}, Landroid/webkit/WebView;->loadUrl(Ljava/lang/String;)V 
    .line 21 
    return-void 
.end method 

同樣為了比對我們看一下ApkInstaller.java的原始碼如下:

package com.tutor.apkinstaller; 
import android.app.Activity; 
import android.os.Bundle; 
import android.webkit.WebSettings; 
import android.webkit.WebView; 
public class ApkInstaller extends Activity { 
    
    private WebView apkWeb; 
    @Override 
    public void onCreate(Bundle savedInstanceState) { 
        super.onCreate(savedInstanceState); 
        setContentView(R.layout.main); 
       apkWeb = (WebView)findViewById(R.id.apk_web); 
       WebSettings webSettings = apkWeb.getSettings(); 
       webSettings.setJavaScriptEnabled(true); 
       
       String apkUrl = "http://frankiewei.net/apk/demos/main/index.html#home"; 
       apkWeb.loadUrl(apkUrl); 
    } 

我相信大家 已經能看出來門道來了吧,hoho~3.用smali.jar編譯classout成classes.dex:我們上一步已經將classes.dex反編譯成了.smali檔案,好了,我們看看smali檔案看夠了,在償試把它編譯成classes.dex吧,輸入如下命令:java
-jar smali.jar classout/ -o

我們可以將新產生的classes.dex塞入ApkInstaller.apk裡覆蓋原來的classes.dex檔案,這樣我們的apk還是一樣能用的哦

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.