之前在Android逆向——初识smali与java类中讲解了基本的HelloWorld和简单类。这节课就要进一步深入。如果能够耐下心来分析一定会有所收获。——写给自己和后来人。

0×00 前言

1.内容

1.1 smali复杂类分析(前菜)

1.基本属性

2.构造方法

3.基本方法

4.简单的练习

1.2 smali类相互调用(主菜)

1.两个类相互调用

1.3 小练习(甜点)

1.写一个smali

2.调用其他两个类里的方法

0×01 smali复杂类分析

1.java复杂类

如果有什么地方不懂,请看:JAVA总纲 或者构造方法

这里贴代码,很简单没有难度。

2.smali代码

我们要把java代码转为smali代码,可以参考java转smali

我们还是分模块来看。

2.1 第一个模块——信息模块

这个模块就是基本信息,说明了类名等,知道就好对分析帮助不大。

2.2 第二个模块——构造方法

我们来一句一句解析,如果有之前解析重复的地方就不再重复了。但是会提供链接。

.method public constructor (Ljava/lang/String;I)V

这一句话分为

.method

public

constructor

(Ljava/lang/String;I)

v

2.2.1 .method

意思就是方法

2.2.2 public

修饰方法,公共属性

2.2.3 constructor

构造器 这里就是说这个方法是一个构造方法

2.2.4

Java在编译之后会在字节码文件中生成方法,称之为实例构造器,该实例构造器会将语句块,变量初始化,调用父类的构造器等操作收敛到方法中,收敛顺序(这里只讨论非静态变量和语句块)为:

父类变量初始化

父类语句块

父类构造函数

子类变量初始化

子类语句块

子类构造函数

所谓收敛到方法中的意思就是,将这些操作放入到中去执行

2.2.5 (Ljava/lang/String;I)

括号里的内容首先是 Ljava/lang/String,这里就是说第一个参数为String类型。

; 后面有一个I就是说同样属于 Ljava/lang这里的有一个int型参数。

2.2.6 v

最后面有一个v的含义就是void。也就是没有返回值类型。

我们来看第二句的意思。

.registers 6

寄存器 6个。这里的寄存器就是从v0-v5开始。这个很好理解。

第三句话。

.prologue

开场,意思是程序的开始。

第四句话。

.line 10

第10行代码的意思。

第五句话是:

invoke-direct {p0}, Ljava/lang/Object;->()V

首先先分解这句话。

invoke-direct

{p0}

Ljava/lang/Object;->

()

V

invoke-direct

就是方法调用的意思。

{p0}

p0就是说第一个参数。但是这里并没有第一个参数,这里默认就是this,我们自己传进去的参数从p1开始计数。

Ljava/lang/Object;->

调用方法

()里没有内容就是说没有参数。v相当于void,这里不再重复。

第六句话是

iput-object p1, p0, LPerson;->name:Ljava/lang/String;

分解一下

iput-object p1,p0

LPerson;->name:Ljava/lang/String;

iput-object p1,p0的含义就是把p1的内容给p0。

LPerson;->name:Ljava/lang/String;

这句话的含义就是说把Person类里的一个名为name,类型为String的属性拿过来,这些是为了修饰p0。其实也就是this.name.

第七句话

iput p2, p0, LPerson;->age:I

这里也分解为两个部分。

iput p2, p0

LPerson;->age:I

iput p2, p0,这里就是把p2的值给p0

LPerson;->age:I

说明了age这个数据类型是int。

这里可能会发现调用两个属性不一样,这里就是因为String并不是一个基本数据类型。所以使用了iput-object,如果是基本数据类型为iput。

第八句话

sget-object v0, Ljava/lang/System;->out:Ljava/io/PrintStream;

分解

sget-object v0

Ljava/lang/System;->out:

Ljava/io/PrintStream;

sget-object v0 就是获取到后见面的东西给v0。

Ljava/io/PrintStream;这个的含义就是说由这个类里的一个Ljava/lang/System;->out:这个方法。

第九句话

new-instance v1, Ljava/lang/StringBuilder;

新建一个StringBuilder的类给v1。

第十句话

invoke-direct {v1}, Ljava/lang/StringBuilder;->()V

和之前的类似,从构造方法里调用v1。

第十一句话

const-string v2, "name:"

const-string 常量字符串。 v2,内容是name:

第十二句话

invoke-virtual {v1, v2}, Ljava/lang/StringBuilder;->append(Ljava/lang/String Ljava/lang/StringBuilder;

分解一下就是

invoke-virtual {v1, v2}

Ljava/lang/StringBuilder;

->append(Ljava/lang/String;)Ljava/lang/StringBuilder;

invoke-virtual {v1, v2} 调用虚方法,

->append(Ljava/lang/String;)Ljava/lang/StringBuilder;调用一个名为append的,参数为String类型,返回值为StringBuilder类型。

第十三句话

move-result-object v1

就是把上一句的结果给v1寄存器。

之后的内容就是相似的了。

有兴趣可以自己继续向下分析。

2.3 方法模块

这个模块在之前的一篇文章里已经说过了,这里就不再啰嗦了。

2.4 练习

这个练习我们就自己添加一个构造方法。

.method public constructor ()V

.registers 1

invoke-direct {p0}, Ljava/lang/Object;->()V

return-void

.end method

这个是我们自己写的一个构造方法。无参无返回值。

编译成jar文件进行查看。

0×02 smali类相互调用

1. java代码

在0×01的前提上我们再写一个调用demo。

public class Demo{

public static void main(String[]args)

{

Person p=new Person("zhuzhu",14);

}

}

代码很简单。

2.smali代码

这里我们要使用

javac -source 1.6 -target 1.6 *.java

编译所有.java文件

然后使用

dx --dex --output=demo.dex *.class

把所有的.class文件编译成dex文件。

我们来主要看看main函数。

.method public static main([Ljava/lang/String;)V

.registers 4

.prologue

.line 4

new-instance v0, LPerson;

const-string v1, "zhuzhu"

const/16 v2, 0xe

invoke-direct {v0, v1, v2}, LPerson;->(Ljava/lang/String;I)V

.line 5

return-void

.end method

new-instance v0, LPerson;

新建一个类,v0

const-string v1, "zhuzhu"

然后定义一个常量 v1。

const/16 v2, 0xe

定义一个16位的常量

invoke-direct {v0, v1, v2}, LPerson;->(Ljava/lang/String;I)V

调用Person类的构造方法,然后把v0,v1,v2当做参数传进去。

其实类之前的交互调用其实并不难。

3.总结

我们调用其他类的时候。

1.new-instance 实例化一个对象

2.invoke-direct 调用构造方法

0×03 小练习(甜点)

首先来看看我们写的程序。

然后是手写的smali代码。

.class public LPd;

.super Ljava/lang/Object;

.source "Pd.java"

# direct methods

.method public constructor ()V

.registers 1

.prologue

invoke-direct {p0}, Ljava/lang/Object;->()V

return-void

.end method

.method public static main([Ljava/lang/String;)V

.registers 4

.prologue

new-instance v0,LPerson;

invoke-direct {v0}, LPerson;->()V

return-void

.end method

有兴趣自己练习即可。

有问题大家可以留言哦,也欢迎大家到春秋论坛中来耍一耍  >>>点击跳转

java smali_Android逆向——smali复杂类解析相关推荐

  1. 2020-10-30(smali复杂类解析)

    首发于i春秋论坛 之前在Android逆向--初识smali与java类中讲解了基本的HelloWorld和简单类.这节课就要进一步深入.如果能够耐下心来分析一定会有所收获.--写给自己和后来人. 0 ...

  2. RandomAccessFile类解析

    [0]README 0.1) 本文描述转自 core java volume 2, 旨在理解 java流与文件--RandomAccessFile类解析 的相关知识: 0.1) 本文 转自: http ...

  3. 第六届省赛(软件类)真题----Java大学A组答案及解析

    第六届省赛(软件类)真题----Java大学A组答案及解析 熊怪吃核桃 星系炸弹 九数分三组 循环节长度 打印菱形 加法变乘法 牌型种数 移动距离 垒骰子 灾后重建 一.熊怪吃核桃 森林里有一只熊怪, ...

  4. 第六届省赛(软件类)真题----Java大学B组答案及解析

    第六届省赛(软件类)真题----Java大学B组答案及解析 三角形面积 立方变自身 三羊献瑞 循环节长度 九数组分数 加法变乘法 牌型种数 饮料换购 垒骰子 生命之树 一.三角形面积 如[图1]所示. ...

  5. 第六届省赛(软件类)真题----Java大学C组答案及解析

    第六届省赛(软件类)真题----Java大学C组答案及解析 隔行变色 立方尾 无穷分数 循环节长度 格子中输出 奇妙的数字 加法变乘法 移动距离 打印大X 垒骰子 一.隔行变色 Excel表的格子很多 ...

  6. 第五届省赛(软件类)真题----Java大学A组答案及解析

    第五届省赛(软件类)真题--Java大学A组答案及解析 子序列最大长度 莱布尼茨公式 n的n次幂 七对数字 勾股定理 九阶数独 矩阵射线 一.子序列最大长度 一个串的子串是指该串的一个连续的局部.如果 ...

  7. 第五届省赛(软件类)真题----Java大学B组答案及解析

    第五届省赛(软件类)真题--Java大学B组答案及解析 正则切分 调和级数 n的n次幂 七对数字 勾股定理 九阶数独 G将军 一.正则切分 java中提供了对正则表达式的支持. 有的时候,恰当地使用正 ...

  8. 第五届省赛(软件类)真题----Java大学C组答案及解析

    第五届省赛(软件类)真题--Java大学C组答案及解析 杨辉三角 调和级数 回文素数 过大年 位平方和 单位分数 n级台阶 一.杨辉三角 二项式的系数规律,我国数学家很早就发现了. 如[图1.png] ...

  9. Java String、StringBuffer、StringBuilder类解析

    String.StringBuffer.StringBuilder类解析 概述 String类:代表字符串. 特点 String实现了Serializable接口,表示String是可序列化的 实现了 ...

  10. Java:实现具有开放寻址冲突解析方法(如linear)的哈希表基类算法(附完整源码)

    Java:实现具有开放寻址冲突解析方法的哈希表基类算法 package com.williamfiset.algorithms.datastructures.hashtable;import java ...

最新文章

  1. php rsa加密实例,关于PHP语言的RSA加密实例讲解
  2. USACO 3.3.2 Shopping Offers解题报告
  3. ES6展开运算符(...)
  4. 4562亿元教育经费收从哪里花向何处
  5. STM32之外部中断例程
  6. 安卓案例:LayoutCreator演示
  7. 农作物分布数据、作物类型分布、农田分布数据、土地利用数据、植被类型数据、物候数据、NDVI数据
  8. CTFshow 愚人节欢乐赛 部分WP
  9. 怎样下载网页上的视屏到本地
  10. python爬虫读取pdf_python中使用tabula爬取pdf数据并导出表格
  11. linux命令--netstat
  12. nacos运行报jar的错Failed to get nested archive for entry BOOT-INF/lib/XXX.jar
  13. html京东 重置代码,拟写京东登录界面(HTML - CSS)
  14. 基于python的opencv的学习
  15. 2012情人节语录1
  16. 人工智能辅助药物发现(5)药物属性预测
  17. 必看!Salesforce管理员职场如何快速晋升?
  18. 拼拼有礼开发功能总结 拼拼有礼APP开发分享
  19. 回忆旧时读叶芝的WHEN YOU ARE OLD
  20. 5月10日云栖精选夜读:阿里专家直击前端盛会JSConf2017_Day2:见证Moment.js精彩分享

热门文章

  1. swfupload java实例_swfupload例子
  2. 病毒木马查杀实战第012篇:QQ盗号木马之逆向分析
  3. 华为手机usb连接计算机,华为手机USB为什么连接不上电脑(3个方法彻底解决)...
  4. swot分析模板_学生个人生涯规划报告模板
  5. LINUX系统各发行版镜像源下载
  6. PKI加密体系加密过程及原理
  7. sunray破解版使用方法
  8. 第十二章 采购管理 采购合同类型以及其区别 合同类型与风险分担 自制与外购分析 招标文件 工作说明书(SOW) 工作大纲 (TOR) 投标人会议 采购谈判 检查 审计 索赔管理 采购合同争议解决方式对
  9. 小莫取色精灵 使用教程_MQ
  10. 解决打印机后台程序服务没有运行