日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

2020-10-30(smali复杂类解析)

發布時間:2025/3/21 编程问答 36 豆豆
生活随笔 收集整理的這篇文章主要介紹了 2020-10-30(smali复杂类解析) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

首發于i春秋論壇
之前在Android逆向——初識smali與java類中講解了基本的HelloWorld和簡單類。這節課就要進一步深入。如果能夠耐下心來分析一定會有所收獲。——寫給自己和后來人。

0x00 前言
1.內容
1.1 smali復雜類分析(前菜)
1.基本屬性
2.構造方法
3.基本方法
4.簡單的練習

1.2 smali類相互調用(主菜)
1.兩個類相互調用

1.3 小練習(甜點)
1.寫一個smali
2.調用其他兩個類里的方法

0x01 smali復雜類分析
1.java復雜類
如果有什么地方不懂,請看:JAVA總綱 或者構造方法
這里寫圖片描述
這里貼代碼,很簡單沒有難度。

2.smali代碼
我們要把java代碼轉為smali代碼,可以參考java轉smali
這里寫圖片描述

這里寫圖片描述
我們還是分模塊來看。

2.1 第一個模塊——信息模塊
這里寫圖片描述

這個模塊就是基本信息,說明了類名等,知道就好對分析幫助不大。

2.2 第二個模塊——構造方法
這里寫圖片描述
我們來一句一句解析,如果有之前解析重復的地方就不再重復了。但是會提供鏈接。

.method public constructor <init>(Ljava/lang/String;I)V

這一句話分為

.method public constructor <init> (Ljava/lang/String;I) v

2.2.1 .method
意思就是方法

2.2.2 public
修飾方法,公共屬性

2.2.3 constructor
構造器 這里就是說這個方法是一個構造方法

2.2.4
Java在編譯之后會在字節碼文件中生成方法,稱之為實例構造器,該實例構造器會將語句塊,變量初始化,調用父類的構造器等操作收斂到方法中,收斂順序(這里只討論非靜態變量和語句塊)為:

  • 父類變量初始化
  • 父類語句塊
  • 父類構造函數
  • 子類變量初始化
  • 子類語句塊
  • 子類構造函數
  • 所謂收斂到方法中的意思就是,將這些操作放入到中去執行

    2.2.5 (Ljava/lang/String;I)
    括號里的內容首先是 Ljava/lang/String,這里就是說第一個參數為String類型。
    ; 后面有一個I就是說同樣屬于 Ljava/lang這里的有一個int型參數。

    2.2.6 v
    最后面有一個v的含義就是void。也就是沒有返回值類型。

    我們來看第二句的意思。

    .registers 6

    寄存器 6個。這里的寄存器就是從v0-v5開始。這個很好理解。

    第三句話。

    .prologue

    開場,意思是程序的開始。

    第四句話。

    .line 10

    第10行代碼的意思。

    第五句話是:

    invoke-direct {p0}, Ljava/lang/Object;-><init>()V

    首先先分解這句話。

    invoke-direct {p0} Ljava/lang/Object;-><init> () V invoke-direct

    就是方法調用的意思。

    {p0}

    p0就是說第一個參數。但是這里并沒有第一個參數,這里默認就是this,我們自己傳進去的參數從p1開始計數。

    Ljava/lang/Object;-><init>

    調用方法

    ()里沒有內容就是說沒有參數。v相當于void,這里不再重復。

    第六句話是

    iput-object p1, p0, LPerson;->name:Ljava/lang/String;

    分解一下

    iput-object p1,p0 LPerson;->name:Ljava/lang/String;

    iput-object p1,p0的含義就是把p1的內容給p0。

    LPerson;->name:Ljava/lang/String;

    這句話的含義就是說把Person類里的一個名為name,類型為String的屬性拿過來,這些是為了修飾p0。其實也就是this.name.

    第七句話

    iput p2, p0, LPerson;->age:I

    這里也分解為兩個部分。

    iput p2, p0 LPerson;->age:I

    iput p2, p0,這里就是把p2的值給p0

    LPerson;->age:I

    說明了age這個數據類型是int。

    這里可能會發現調用兩個屬性不一樣,這里就是因為String并不是一個基本數據類型。所以使用了iput-object,如果是基本數據類型為iput。

    第八句話

    sget-object v0, Ljava/lang/System;->out:Ljava/io/PrintStream;

    分解

    sget-object v0Ljava/lang/System;->out:Ljava/io/PrintStream;

    sget-object v0 就是獲取到后見面的東西給v0。

    Ljava/io/PrintStream;這個的含義就是說由這個類里的一個Ljava/lang/System;->out:這個方法。

    第九句話

    new-instance v1, Ljava/lang/StringBuilder;

    新建一個StringBuilder的類給v1。

    第十句話

    invoke-direct {v1}, Ljava/lang/StringBuilder;-><init>()V

    和之前的類似,從構造方法里調用v1。

    第十一句話

    const-string v2, "name:"

    const-string 常量字符串。 v2,內容是name:

    第十二句話

    invoke-virtual {v1, v2}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;

    分解一下就是

    invoke-virtual {v1, v2} Ljava/lang/StringBuilder; ->append(Ljava/lang/String;)Ljava/lang/StringBuilder;

    invoke-virtual {v1, v2} 調用虛方法,
    ->append(Ljava/lang/String;)Ljava/lang/StringBuilder;調用一個名為append的,參數為String類型,返回值為StringBuilder類型。

    第十三句話

    move-result-object v1

    就是把上一句的結果給v1寄存器。

    之后的內容就是相似的了。
    這里寫圖片描述

    有興趣可以自己繼續向下分析。

    2.3 方法模塊
    這個模塊在之前的一篇文章里已經說過了,這里就不再啰嗦了。

    2.4 練習
    這個練習我們就自己添加一個構造方法。

    .method public constructor <init>()V.registers 1invoke-direct {p0}, Ljava/lang/Object;-><init>()Vreturn-void .end method

    這個是我們自己寫的一個構造方法。無參無返回值。

    編譯成jar文件進行查看。

    這里寫圖片描述

    0x02 smali類相互調用

  • java代碼
    在0x01的前提上我們再寫一個調用demo。
  • public class Demo{public static void main(String[]args){Person p=new Person("zhuzhu",14);} }

    代碼很簡單。

    2.smali代碼
    這里我們要使用

    javac -source 1.6 -target 1.6 *.java

    編譯所有.java文件

    然后使用

    dx --dex --output=demo.dex *.class

    把所有的.class文件編譯成dex文件。

    這里寫圖片描述

    我們來主要看看main函數。

    .method public static main([Ljava/lang/String;)V.registers 4.prologue.line 4new-instance v0, LPerson;const-string v1, "zhuzhu"const/16 v2, 0xeinvoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V.line 5return-void .end method new-instance v0, LPerson;

    新建一個類,v0

    const-string v1, "zhuzhu"

    然后定義一個常量 v1。

    const/16 v2, 0xe

    定義一個16位的常量

    invoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V

    調用Person類的構造方法,然后把v0,v1,v2當做參數傳進去。

    其實類之前的交互調用其實并不難。

    3.總結
    我們調用其他類的時候。

    1.new-instance 實例化一個對象
    2.invoke-direct 調用構造方法

    0x03 小練習(甜點)
    首先來看看我們寫的程序。

    這里寫圖片描述

    然后是手寫的smali代碼:

    .class public LPd; .super Ljava/lang/Object; .source "Pd.java"# direct methods .method public constructor <init>()V.registers 1.prologueinvoke-direct {p0}, Ljava/lang/Object;-><init>()Vreturn-void .end method.method public static main([Ljava/lang/String;)V.registers 4.prologuenew-instance v0,LPerson;invoke-direct {v0}, LPerson;-><init>()Vreturn-void .end method

    總結

    以上是生活随笔為你收集整理的2020-10-30(smali复杂类解析)的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。