首頁 > 運維 > 安全 > Android逆向中smali複雜類別實例分析

Android逆向中smali複雜類別實例分析

WBOY
發布: 2023-05-12 16:22:13
轉載
1617 人瀏覽過

1.java複雜類別

如果有什麼地方不懂,請看:JAVA總綱 或建構方法
Android逆向中smali複雜類別實例分析

這裡貼程式碼,很簡單沒有難度。

2.smali程式碼

我們要把java程式碼轉為smali程式碼,可以參考java轉smali

Android逆向中smali複雜類別實例分析

Android逆向中smali複雜類別實例分析

我們還是分模組來看。

2.1 第一個模組-訊息模組


Android逆向中smali複雜類別實例分析

#這個模組就是基本訊息,說明了類別名稱等,知道就好對分析幫助不大。

2.2 第二個模組-建構方法


Android逆向中smali複雜類別實例分析

#我們來一句解析,如果有先前解析重複的地方就不再重複了。但是會提供連結。

.method public constructor <init>(Ljava/lang/String;I)V</init>
登入後複製

這句話分為

.methodpublicconstructor<init>(Ljava/lang/String;I)v</init>
登入後複製
2.2.1 .method

意思是方法

2.2.2 public

#修飾方法,公共屬性

2.2.3 constructor

建構子這裡就是說這個方法是一個建構方法

2.2.4 <init> </init>

Java在編譯之後會在字節碼檔案中產生方法,稱為實例建構器,該實例建構器會將語句區塊,變數初始化,呼叫父類別的建構器等運算收斂到方法中,收斂順序(這裡只討論非靜態變數和語句區塊)為:

  1. ##父類別變數初始化

  2. #父類別語句區塊

  3. 父類別建構子

  4. 子類別變數初始化

  5. #子類別語句區塊

  6. 子類別建構子

#所謂收斂到方法中的意思就是,將這些運算放入中去執行

2.2.5 (Ljava/lang/String;I)
括號裡的內容首先是Ljava/lang/String,這裡就是說第一個參數為String類型。


; 後面有一個I就是說同樣屬於 Ljava/lang這裡的有一個int型參數。

2.2.6 v
最後面有v的意思是void。也就是沒有回傳值類型。


我們來看第二句的意思。

.registers 6
登入後複製
暫存器 6個。這裡的暫存器就是從v0-v5開始。這個很好理解。


第三句話。

.prologue
登入後複製
開場,意思是程式的開始。


第四句。

.line 10
登入後複製
第10行程式碼的意思。


第五句話是:

invoke-direct {p0}, Ljava/lang/Object;-><init>()V</init>
登入後複製
先分解這句話。

invoke-direct{p0}Ljava/lang/Object;-><init>
()
V</init>
登入後複製
invoke-direct
登入後複製
就是方法呼叫的意思。

{p0}
登入後複製
p0就是說第一個參數。但這裡並沒有第一個參數,這裡預設就是this,我們自己傳進去的參數從p1開始計數。

Ljava/lang/Object;-><init></init>
登入後複製
呼叫

方法

()裡沒有內容就是說沒有參數。 v相當於void,這裡不再重複。


第六句話是

iput-object p1, p0, LPerson;->name:Ljava/lang/String;
登入後複製
分解一下

iput-object p1,p0LPerson;->name:Ljava/lang/String;
登入後複製
iput-object p1,p0的意思就是把p1的內容給p0。

LPerson;->name:Ljava/lang/String;
登入後複製
這句話的意思就是說把Person類別裡的一個名為name,類型為String的屬性拿過來,這些是為了修飾p0。其實也就是this.name.


第七句話

iput p2, p0, LPerson;->age:I
登入後複製
這裡也分解為兩個部分。

iput p2, p0LPerson;->age:I
登入後複製

iput p2, p0,這裡就是把p2的值給p0

LPerson;->age:I
登入後複製
說明了age這個資料型別是int。

這裡可能會發現呼叫兩個屬性不一樣,這裡就是因為String並不是一個基本資料型別。所以使用了iput-object,如果是基本資料型別為iput。


第八句話

 sget-object v0, Ljava/lang/System;->out:Ljava/io/PrintStream;
登入後複製
分解

 sget-object v0
 Ljava/lang/System;->out:
 Ljava/io/PrintStream;
登入後複製
sget-object v0 就是取得到後見面的東西給v0。

Ljava/io/PrintStream;這個的意思就是說這個類別裡的一個Ljava/lang/System;->out:這個方法。


第九句

new-instance v1, Ljava/lang/StringBuilder;
登入後複製
新建一個StringBuilder的類別給v1。


第十句話

invoke-direct {v1}, Ljava/lang/StringBuilder;-><init>()V</init>
登入後複製
和之前的類似,從建構方法呼叫v1。


第十一句話

const-string v2, "name:"
登入後複製
const-string 常數字串。 v2,內容是name:


第十二句話

 invoke-virtual {v1, v2}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;
登入後複製
分解一下就是

invoke-virtual {v1, v2}Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;
登入後複製
invoke-virtual {v1, v2} 呼叫虛擬方法,


->append(Ljava/lang/String;)Ljava/lang/StringBuilder;呼叫一個名為append的,參數為String類型,傳回值為StringBuilder類型。


第十三句話

move-result-object v1
登入後複製
就是把上一句的結果給v1暫存器。

之后的内容就是相似的了。
Android逆向中smali複雜類別實例分析

有兴趣可以自己继续向下分析。

2.3 方法模块

这个模块在之前的一篇文章里已经说过了,这里就不再啰嗦了。

2.4 练习

这个练习我们就自己添加一个构造方法。

.method public constructor <init>()V    .registers 1
    invoke-direct {p0}, Ljava/lang/Object;-><init>()V
    return-void
.end method</init></init>
登入後複製

这个是我们自己写的一个构造方法。无参无返回值。

编译成jar文件进行查看。


Android逆向中smali複雜類別實例分析

0x02 smali类相互调用

1. java代码

在0x01的前提上我们再写一个调用demo。

public class Demo{
    public static void main(String[]args)    {
        Person p=new Person("zhuzhu",14);
    }
}
登入後複製

代码很简单。

2.smali代码

这里我们要使用

javac -source 1.6 -target 1.6 *.java
登入後複製

编译所有.java文件

然后使用

dx --dex --output=demo.dex *.class
登入後複製

把所有的.class文件编译成dex文件。


Android逆向中smali複雜類別實例分析

我们来主要看看main函数。

.method public static main([Ljava/lang/String;)V
    .registers 4

    .prologue
    .line 4
    new-instance v0, LPerson;

    const-string v1, "zhuzhu"    const/16 v2, 0xe    invoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V

    .line 5    return-void.end method</init>
登入後複製
new-instance v0, LPerson;
登入後複製

新建一个类,v0

const-string v1, "zhuzhu"
登入後複製

然后定义一个常量 v1。

const/16 v2, 0xe
登入後複製

定义一个16位的常量

invoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V</init>
登入後複製

调用Person类的构造方法,然后把v0,v1,v2当做参数传进去。

其实类之前的交互调用其实并不难。

3.总结

我们调用其他类的时候。

1.new-instance 实例化一个对象
2.invoke-direct 调用构造方法

0x03 小练习(甜点)

首先来看看我们写的程序。

Android逆向中smali複雜類別實例分析

然后是手写的smali代码。

.class public LPd;
.super Ljava/lang/Object;
.source "Pd.java"# direct methods
.method public constructor <init>()V
    .registers 1    .prologue
    invoke-direct {p0}, Ljava/lang/Object;-><init>()V

    return-void.end method

.method public static main([Ljava/lang/String;)V

    .registers 4    .prologue

    new-instance v0,LPerson;

    invoke-direct {v0}, LPerson;-><init>()V

    return-void.end method</init></init></init>
登入後複製

以上是Android逆向中smali複雜類別實例分析的詳細內容。更多資訊請關注PHP中文網其他相關文章!

相關標籤:
來源:yisu.com
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板