首发于i春秋论坛
之前在Android逆向——初识smali与java类中讲解了基本的HelloWorld和简单类。这节课就要进一步深入。如果能够耐下心来分析一定会有所收获。——写给自己和后来人。

0x00 前言
1.内容
1.1 smali复杂类分析(前菜)
1.基本属性
2.构造方法
3.基本方法
4.简单的练习

1.2 smali类相互调用(主菜)
1.两个类相互调用

1.3 小练习(甜点)
1.写一个smali
2.调用其他两个类里的方法

0x01 smali复杂类分析
1.java复杂类
如果有什么地方不懂,请看:JAVA总纲 或者构造方法
这里写图片描述
这里贴代码,很简单没有难度。

2.smali代码
我们要把java代码转为smali代码,可以参考java转smali
这里写图片描述

这里写图片描述
我们还是分模块来看。

2.1 第一个模块——信息模块
这里写图片描述

这个模块就是基本信息,说明了类名等,知道就好对分析帮助不大。

2.2 第二个模块——构造方法
这里写图片描述
我们来一句一句解析,如果有之前解析重复的地方就不再重复了。但是会提供链接。

.method public constructor <init>(Ljava/lang/String;I)V

这一句话分为

.method
public
constructor
<init>
(Ljava/lang/String;I)
v

2.2.1 .method
意思就是方法

2.2.2 public
修饰方法,公共属性

2.2.3 constructor
构造器 这里就是说这个方法是一个构造方法

2.2.4
Java在编译之后会在字节码文件中生成方法,称之为实例构造器,该实例构造器会将语句块,变量初始化,调用父类的构造器等操作收敛到方法中,收敛顺序(这里只讨论非静态变量和语句块)为:

  1. 父类变量初始化
  2. 父类语句块
  3. 父类构造函数
  4. 子类变量初始化
  5. 子类语句块
  6. 子类构造函数

所谓收敛到方法中的意思就是,将这些操作放入到中去执行

2.2.5 (Ljava/lang/String;I)
括号里的内容首先是 Ljava/lang/String,这里就是说第一个参数为String类型。
; 后面有一个I就是说同样属于 Ljava/lang这里的有一个int型参数。

2.2.6 v
最后面有一个v的含义就是void。也就是没有返回值类型。

我们来看第二句的意思。

.registers 6

寄存器 6个。这里的寄存器就是从v0-v5开始。这个很好理解。

第三句话。

.prologue

开场,意思是程序的开始。

第四句话。

.line 10

第10行代码的意思。

第五句话是:

invoke-direct {p0}, Ljava/lang/Object;-><init>()V

首先先分解这句话。

invoke-direct
{p0}
Ljava/lang/Object;-><init>
()
V
invoke-direct

就是方法调用的意思。

{p0}

p0就是说第一个参数。但是这里并没有第一个参数,这里默认就是this,我们自己传进去的参数从p1开始计数。

Ljava/lang/Object;-><init>

调用方法

()里没有内容就是说没有参数。v相当于void,这里不再重复。

第六句话是

iput-object p1, p0, LPerson;->name:Ljava/lang/String;

分解一下

iput-object p1,p0
LPerson;->name:Ljava/lang/String;

iput-object p1,p0的含义就是把p1的内容给p0。

LPerson;->name:Ljava/lang/String;

这句话的含义就是说把Person类里的一个名为name,类型为String的属性拿过来,这些是为了修饰p0。其实也就是this.name.

第七句话

iput p2, p0, LPerson;->age:I

这里也分解为两个部分。

iput p2, p0
LPerson;->age:I

iput p2, p0,这里就是把p2的值给p0

LPerson;->age:I

说明了age这个数据类型是int。

这里可能会发现调用两个属性不一样,这里就是因为String并不是一个基本数据类型。所以使用了iput-object,如果是基本数据类型为iput。

第八句话

sget-object v0, Ljava/lang/System;->out:Ljava/io/PrintStream;

分解

sget-object v0Ljava/lang/System;->out:Ljava/io/PrintStream;

sget-object v0 就是获取到后见面的东西给v0。

Ljava/io/PrintStream;这个的含义就是说由这个类里的一个Ljava/lang/System;->out:这个方法。

第九句话

new-instance v1, Ljava/lang/StringBuilder;

新建一个StringBuilder的类给v1。

第十句话

invoke-direct {v1}, Ljava/lang/StringBuilder;-><init>()V

和之前的类似,从构造方法里调用v1。

第十一句话

const-string v2, "name:"

const-string 常量字符串。 v2,内容是name:

第十二句话

invoke-virtual {v1, v2}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;

分解一下就是

invoke-virtual {v1, v2}
Ljava/lang/StringBuilder;
->append(Ljava/lang/String;)Ljava/lang/StringBuilder;

invoke-virtual {v1, v2} 调用虚方法,
->append(Ljava/lang/String;)Ljava/lang/StringBuilder;调用一个名为append的,参数为String类型,返回值为StringBuilder类型。

第十三句话

move-result-object v1

就是把上一句的结果给v1寄存器。

之后的内容就是相似的了。
这里写图片描述

有兴趣可以自己继续向下分析。

2.3 方法模块
这个模块在之前的一篇文章里已经说过了,这里就不再啰嗦了。

2.4 练习
这个练习我们就自己添加一个构造方法。

.method public constructor <init>()V.registers 1invoke-direct {p0}, Ljava/lang/Object;-><init>()Vreturn-void
.end method

这个是我们自己写的一个构造方法。无参无返回值。

编译成jar文件进行查看。

这里写图片描述

0x02 smali类相互调用

  1. java代码
    在0x01的前提上我们再写一个调用demo。
public class Demo{public static void main(String[]args){Person p=new Person("zhuzhu",14);}
}

代码很简单。

2.smali代码
这里我们要使用

javac -source 1.6 -target 1.6 *.java

编译所有.java文件

然后使用

dx --dex --output=demo.dex *.class

把所有的.class文件编译成dex文件。

这里写图片描述

我们来主要看看main函数。

.method public static main([Ljava/lang/String;)V.registers 4.prologue.line 4new-instance v0, LPerson;const-string v1, "zhuzhu"const/16 v2, 0xeinvoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V.line 5return-void
.end method
new-instance v0, LPerson;

新建一个类,v0

const-string v1, "zhuzhu"

然后定义一个常量 v1。

const/16 v2, 0xe

定义一个16位的常量

invoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V

调用Person类的构造方法,然后把v0,v1,v2当做参数传进去。

其实类之前的交互调用其实并不难。

3.总结
我们调用其他类的时候。

1.new-instance 实例化一个对象
2.invoke-direct 调用构造方法

0x03 小练习(甜点)
首先来看看我们写的程序。

这里写图片描述

然后是手写的smali代码:

.class public LPd;
.super Ljava/lang/Object;
.source "Pd.java"# direct methods
.method public constructor <init>()V.registers 1.prologueinvoke-direct {p0}, Ljava/lang/Object;-><init>()Vreturn-void
.end method.method public static main([Ljava/lang/String;)V.registers 4.prologuenew-instance v0,LPerson;invoke-direct {v0}, LPerson;-><init>()Vreturn-void
.end method

2020-10-30(smali复杂类解析)相关推荐

  1. 【2020.10.30 洛谷团队赛 普及组】T4 U138096 租车去春游

    题目描述 M小学组织小朋友们去春游,一共有n个小朋友参加这次集体活动,他们需要走 s 米的路程才能到达 目的地.每个学生的行走速度是 v1,为了减少在路程上消耗的时间,学校决定租一辆公交车,公交车 的 ...

  2. NOIP模拟day2 2020.10.30

    今天这题啊,难度肯定达到了,这真的是NOIP吗?不过质量还是高啊. T1 首先,题目看似第一要求边数目,第二才管权值.但我们不能就这样掉坑里了,去先找多少条边.注意到在一个连通块中,当边数最多时一定是 ...

  3. 2020.10月做题记录

    PS:本博客仅选择了一些作者认为有必要记录的题目进行记录. week -1 2020.09.28-2020.10.4 军训+国庆放假-就这样又废了一周- 2020.10.04 回来第一天完全没有状态- ...

  4. 《青丘奇缘》10.30正式上线链游玩家|自由飞行,驰骋仙界

    导语:青丘奇缘手游官网安卓版是一款浪漫修仙的角色扮演手游.清丽脱俗的仙侠景色画面,极致让玩家具有美观的视觉盛宴,玩家可以自由闯荡仙界天地,在一些野外场地中降服多种灵兽坐骑,在坐骑的相陪下,可以随心所欲 ...

  5. 2020年Redis面试题总结(30道题含答案解析)

    2020年Redis面试题总结(30道题含答案解析) 这个是整理的思维导图,给大家分享一下. 1. 什么是 Redis?简述它的优缺点? (1)Redis 的全称是:Remote Dictionary ...

  6. 背水一战 Windows 10 (30) - 控件(文本类): AutoSuggestBox

    背水一战 Windows 10 (30) - 控件(文本类): AutoSuggestBox 原文:背水一战 Windows 10 (30) - 控件(文本类): AutoSuggestBox [源码 ...

  7. 小红书2020校招数据分析笔试题卷四 解析

    小红书2020校招数据分析笔试题卷四 解析 单选题 多选题 填空题 简答题 题目来自小红书2020校招数据分析笔试题卷四 单选题 如果在小红书商城中某一商户给一产品定价,如果按照全网最低价500元定价 ...

  8. 2020年磺化工艺答案解析及磺化工艺考试试卷

    题库来源:安全生产模拟考试一点通公众号小程序 2020年磺化工艺答案解析及磺化工艺考试试卷,包含磺化工艺答案解析答案和解析及磺化工艺考试试卷练习.由安全生产模拟考试一点通公众号结合国家磺化工艺考试最新 ...

  9. 深圳x医院ICU危重症信息系统MongoDB误删-恢复记录-2020.10.17

    故障简述 2020.10.16日,深圳x医院ICU危重症信息系统MongoDB误删的第22号数据文件在运维时被误删,导致MongoDB宕机,ICU危重症信息系统瘫痪,医护人员只能采用"纸质+ ...

最新文章

  1. 程序人生--从这里开始
  2. 上升沿_不懂上升、下降沿的我,高兴惨了!
  3. Tomcat源码分析--转
  4. Andriod 测试 day1​andriod 工具介绍
  5. (六)数据结构之“集合”
  6. javafx查找子节点_JavaFX技巧29:使布局忽略不可见的节点
  7. Java 动态加载class 并反射调用方法
  8. 四个关键步骤,精进算法和数据结构 ​
  9. AI编译器与传统编译器的联系与区别
  10. 一文看懂华为鸿蒙 OS 2.0
  11. Linux防火墙-SELinux、netfilter、iptables、ifconfig
  12. mysql服务器停止工作原理_MySQL服务器突然停止工作! - CentOS
  13. 基于TCP的Socket网络编程,有图有代码
  14. C++之 把字符串作为宏参数
  15. ajax的总结和使用
  16. 比较awk python: [文件]web日志信息统计 。 [命令]netstat命令状态统计
  17. ide 安装eval reset插件
  18. OpenLayers教程:图形绘制之绘制几何图形
  19. RationalDMIS7.1自动测量圆+参考测量(汇总)
  20. MXNet使用---复现、训练、测试人脸角度检测FSA-Net(SSR-MT)模型为例

热门文章

  1. DayDayUp:发明专利授予条件、撰写发明专利的注意事项以及申辩模板
  2. ML之DT:机器学习根据大量数据,已知年龄、收入、是否上海人、私家车价格的一个人,预测是否有真实购买上海黄浦区楼房的能力
  3. 成功解决PermissionError: [Errno 13] Permission denied: './data\\mnist\\train-images-idx3-ubyte'
  4. 朴素贝叶斯法分类器的Python3 实现
  5. Xshell-密钥登录
  6. 有感而发,恍然大悟。
  7. XSD详解二 - 简易元素、属性、内容限定
  8. ios app的真机调试与发布配置
  9. Servlet、Filter、Listener总结
  10. mac 下launchpad超级慢的问题