Android逆向

我们来说一下Android逆向,这玩意在日常工作中用的比较少,但是作为一个Android开发者,还是要学会的,比如我们可以破解反编译别人的APP,然后进行学习分析,甚至还可以反编译后进行修改再次打包等等,总之,广阔天地,大有作为!

1、获取dex文件
工具:解压缩工具
我们都知道,Android会把class文件打包成dex文件然后存放于apk中,我们第一步就是要获取dex文件,其实办法非常简单:将apk安装包后缀“.apk”更改为“.zip”,然后用解压缩工具进行解压即可,毕竟apk也是一种压缩包格式嘛!

2、资源文件xml破解
工具:AXMLPrinter2.jar
上面解压缩后,除了获取到dex文件外,还有res资源文件夹,里面有布局文件啊,drawable啊等等,图片资源是可以直接查看了,但布局文件和AndroidManifest.xml等xml格式的打开后都会出现乱码,我们接下来以AndroidManifest.xml为例进行破解,AXMLPrinter2.jar和AndroidManifest.xml至于相同目录下,在当前目录按住shift键点击鼠标右键,选择“在此处打开命令窗口”(win7系统)或“在此处打开Powershell窗口”(win10系统),输入命令:

java -jar AXMLPrinter2.jar AndroidManifest.xml > AndroidManifest.txt

注意:“AXMLPrinter2.jar”为可执行文件,需要安装jave运行库(JRE)才能运行。
至此,我们得到了AndroidManifest.txt,可正常打开查看。

3、将dex文件转换为jar文件
工具:dex2jar-2.0
把上面获取到的dex文件——classes.dex放到 dex2jar-2.0 根目录中,然后在 dex2jar-2.0 根目录下打开命令行窗口,然后输入命令:

d2j-dex2jar.bat classes.dex

执行完毕后,会生成一个classes-dex2jar.jar文件

4、查看classes-dex2jar.jar
工具:jd-gui
直接打开jd-gui.exe,然后在工具中打开上面生成的classes-dex2jar.jar文件,图形化界面非常nice,操作也非常简单,至此我们直接可以查看class文件了,如下图所示:

5、反编译修改
工具:apktool
将待反编译的apk文件与apktool.bat、apktool.jar置于同一目录下,在当前目录打开命令行窗口,输入命令:

apktool.bat d -r test.apk -o test
说明:apktool.bat d -r [待反编译的apk] -o [反编译之后存放文件夹]

反编译结果:

注意到上面红色箭头smali目录,里面所有文件都是以“.smali”为后缀的,这是反编译后的格式,如果你需要对其进行修改的话,你需要学一部分smali语法,这里就不做展开了。

6、二次打包
工具:apktool、360签名工具
上面反编译后,你做了修改后当然希望能够再次打包成apk文件,我们同样是用apktool工具,同样在上面目录下打开命令行窗口,输入命令:

 apktool.bat b test
说明:test为反编译后存放的文件夹

这里需要注意一点:如果你电脑装的是360,在执行上述命令过程会有弹窗询问是否允许操作,请放行。如果你电脑装的是腾讯电脑管家,则应该是直接被拦截了,在命令行窗口会报如下错误:
Exception in thread “main” brut.androlib.AndrolibException: java.nio.file.FileAlreadyExistsException…

没办法,请退出腾讯电脑管家方可正常执行。
二次打包后会在上面的test文件中生成一个dist文件夹,打包后的apk文件便存放在里面。
当然,上面这完成了打包,我们还需对其进行签名才可以安装,为了简单方便,可直接使用360签名工具,这里就不作说明了,基本就是傻瓜式操作了。

7、360等加固后脱壳
工具:FDex2、Xposed(VirtualXposed)
之所以写这个,那是因为笔者之前在去某公司面试前,想反编译他们家的APP看看,用上面方法将dex转jar后发现好几M的dex文件只生成一个几十K的jar包,这明显就不正常嘛,然后用gui查看jar包,结果显示如下:

很明显,这就是360加固的结果!
这不开玩笑吗?还真被360难住了不成?不应该的,一个字——干 !
首先,说一下360加固,360提供了相应的加固工具,直接去官网下了个360加固工具,然后对APP进行加固(注意设置签名),基本上也是傻瓜式操作,没什么好说的,加固完效果就跟上面一样一样的了。
接着,我们看看如何进行加固后脱壳?其实很明显,就是dex文件的问题,我们破解的最终目的是生成脱壳后的dex文件。

在此之前,我们先简单介绍一下Android的 Xposed 框架,它能让你使用各种“模块”,像外挂一样去修改系统或 APP 来获得不同的新功能特性,不得不说因为这东东使得Android比iOS更加好玩O(∩_∩)O~
Xposed 框架很棒,但问题需要设备进行root,我们都知道现在高版本的Android系统要root已经没那么容易的,所以出现了VirtualXposed,这个可牛逼了,可以让我们在非root的环境下运行,简直棒棒哒!

好啦,介绍完毕,然而笔者这次破解用的不是VirtualXposed,毕竟不大敢用手机来玩,怕到时变砖就尴尬了,还是用夜神模拟器来吧,感谢夜神提供的Xposed框架适配般:https://www.yeshen.com/faqs/Skp9zgXeZ

根据你自己的夜神版本下载对于的Xposed进行安装,操作也非常简单,按上面教程来就行。
安装完毕后,再安装FDex2,最后在Xposed模块中是长这个样子的:

然后在上面这个节目中打开FDex2,会出现当前手机的应用列表,然后选中你需要破解的APP(也就是说你需把要破解的apk包先装到模拟器上),如下图我们选中了“DK播放器”(红色显示):

然后点击OK,我们重新打开目标APP,这会你将发现APP启动很慢,甚至有一种错觉APP好像卡死了一般,其实是因为这会后台正在生成脱壳的dex文件,所以会显得很卡,最终脱壳后的dex文件会存放在这个路径下:/data/data/目标APP的包名/:

如上图所示,我们获取了多个脱壳后的dex文件,然后我们按上面的方法便可查看到各个class文件了。

好啦,目前笔者遇到的关于Android逆向方面的也就这些了,上面所用到的各个工具都可在网上搜得到,若有需要的话也可留言提供!

最后,温馨提醒:Android逆向大有可为,但仅限于学习,千万不要用来干违法犯罪的事情,否则会亲人泪两行的!

教你做Android逆向相关推荐

  1. 手把手教你做Android聊天机器人

    我相信大家应该知道有款应用叫小黄鸡吧! 如果不知道,那你见过那种可以秒回复的聊天应用么? 如果仍然没看到!那你总见过可以迅速回复你的微信公共账吧! 如果仍然....亲出门左拐 好,不多说. 首先大家都 ...

  2. 《教我兄弟学Android逆向01 编写第一个Android程序》

    前言 之所以准备写这一系列逆向的教程是因为有一些同学私信我说自己想学习Android逆向但是不知道怎么去学习 包括自己身边的一些计算机专业的同学 在大学里面老师讲的那些东西要么是自己不感兴趣 要么是自 ...

  3. 《教我兄弟学Android逆向10 静态分析反调试apk》

    上一篇 <教我兄弟学Android逆向09 IDA动态破解登陆验证>我带你分析了黑宝宝.apk,并且用IDA动态调试破解了登陆验证 看上节课你学习的不错 这节课给你带来的是过反调试的教程 ...

  4. 《教我兄弟学Android逆向07 IDAPro破解第一个so》

    上一篇 < 教我兄弟学Android逆向06 用AndroidStudio编写第一个so>我带你用AS编写了第一个so 现在回顾一下 首先我创建了一个myJNI类 里面包含一个Native ...

  5. 《教我兄弟学Android逆向03 破解第一个Android游戏 》

    上一篇 <教我兄弟学Android逆向02  破解第一个Android程序  >我带着你破解了我们自己编的一个小程序 里面我分析并讲解的一些smali语法你都记住了 给你布置的课后作业你发 ...

  6. 教我兄弟学Android逆向

    作者论坛****账号:会飞的丑小鸭 课程导航: <教我兄弟学Android逆向01 编写第一个Android程序> <教我兄弟学Android逆向02 破解第一个Android程序 ...

  7. 学android逆向能干,教我兄弟学Android逆向04

    8种机械键盘轴体对比 本人程序员,要买一个写代码的键盘,请问红轴和茶轴怎么选? <教我兄弟学Android逆向>04的课后作业. 教程笔记 将apk反编译成smali文件 AndroidK ...

  8. 笔记本android启动画面,android解锁界面开发分分钟教你做锁屏软件 -电脑资料

    想做个锁屏界面很久了,最近一周,历经千辛万苦,越过种种挫折,终于完美实现了这一要求,在此将锁屏思路分享出来, 注意:这不是什么一键锁屏,是类似"go锁屏"那样的锁屏界面. 准备:本 ...

  9. 《教我兄弟学Android逆向11 动态调试init_array》

    上一篇 <教我兄弟学Android逆向10 静态分析反调试apk>我带你用jeb+IDA静态分析了反调试apk,并且了解了init_array和jnionload的执行顺序 通过静态pat ...

  10. android逆向分析概述_Android存储概述

    android逆向分析概述 Storage is this thing we are all aware of, but always take for granted. Not long ago, ...

最新文章

  1. SVM学习(四):为何需要核函数
  2. Hibernate中基本概念
  3. 【python】解决[SSL: CERTIFICATE_VERIFY_FAILED]
  4. 关于SAP Spartacus的Action - LoadCmsPageData
  5. ArcGIS API for JavaScript 4.9 3.26 发布与新特性
  6. 《绝地求生》外挂源码被公布后,腾讯蓝洞再次出招打压!
  7. ICCV 2021|“白嫖”性能的MixMo,一种新的数据增强or模型融合方法
  8. linux和嵌入式开发区别,嵌入式开发与普通编程开发的区别
  9. 整数集合划分且满足|n1-n2|最小且|S1-S2|最大
  10. 解决Web部署 svg/woff/woff2字体 404错误(转)
  11. WebStorm中使用Git同步代码到Github
  12. 本地IP与网络IP的区别与查询方式
  13. protel 二极管正负极怎么看
  14. 美军回应网传UFO:视频为真 现有人类技术无法达到
  15. 有服务器端源码和客户端源码,C# 远程控制软件源码(含服务器端和客户端源码)...
  16. 咸鱼前端—CSS盒子模型
  17. 软件测试工程师的工资有多高?
  18. 程序猿没有副业,太难了(个人经历不喜无视)
  19. linux qemu-nbd介绍
  20. STM32---ucosii和ucosiii

热门文章

  1. C# chart画折线
  2. 有什么适合小团队的协作工具?
  3. 团队中各成员间相互协作办公用哪一个软件
  4. 读书笔记:《一分钟超强笔记本》
  5. 关于类的符号输入过程第二篇
  6. 千千静听V5.6 Beta3 美化增强版
  7. 《资本之王》书中的精髓:黑石公司是如何成长为全球最顶尖的私募股权投资机构的?
  8. Character Controller角色控制器组件
  9. 统计学习之第三天(可汗学院公开课:统计学)
  10. 织梦标签调用:根据特定需求调用文章的标签代码