`
jandroid
  • 浏览: 1939935 次
  • 性别: Icon_minigender_1
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

Smali--Dalvik虚拟机指令语言-->【android_smali语法学习一】

 
阅读更多

最近一周在研究rom移植,所以就对Smali语言学习了一下,Smali语言其实就是Davlik的寄存器语言;Smali语言就是android的应用程序.apk通过apktool反编译出来的都有一个smali文件夹,里面都是以.smali结尾的文件,文件的展示语言。

转载请标明出处:http://blog.csdn.net/wdaming1986/article/details/8299996

如图,下面是HelloWorldApp通过apktool反编译出来的目录:

Smali文件夹里面的目录,

先打开一个主类HelloWorldAppActivity.smali文件,先来浏览一下里面的语言,在来说说smali的语法规则:

.class public Lcom/cn/daming/activity/HelloWorldAppActivity;
.super Landroid/app/Activity;
.source "HelloWorldAppActivity.java"


# instance fields
.field private mTextView:Landroid/widget/TextView;


# direct methods
.method public constructor <init>()V
    .locals 0

    .prologue
    .line 7
    invoke-direct {p0}, Landroid/app/Activity;-><init>()V

    return-void
.end method


# virtual methods
.method public onCreate(Landroid/os/Bundle;)V
    .locals 2
    .parameter "savedInstanceState"

    .prologue
    .line 12
    invoke-super {p0, p1}, Landroid/app/Activity;->onCreate(Landroid/os/Bundle;)V

    .line 13
    const/high16 v0, 0x7f03

    invoke-virtual {p0, v0}, Lcom/cn/daming/activity/HelloWorldAppActivity;->setContentView(I)V

    .line 14
    const/high16 v0, 0x7f05

    invoke-virtual {p0, v0}, Lcom/cn/daming/activity/HelloWorldAppActivity;->findViewById(I)Landroid/view/View;

    move-result-object v0

    check-cast v0, Landroid/widget/TextView;

    iput-object v0, p0, Lcom/cn/daming/activity/HelloWorldAppActivity;->mTextView:Landroid/widget/TextView;

    .line 15
    iget-object v0, p0, Lcom/cn/daming/activity/HelloWorldAppActivity;->mTextView:Landroid/widget/TextView;

    const/high16 v1, 0x7f04

    invoke-virtual {v0, v1}, Landroid/widget/TextView;->setText(I)V

    .line 16
    return-void
.end method

上面的smali语言对应的java类就是HelloWorldAppActivity.java类如下:

package com.cn.daming.activity;

import android.app.Activity;
import android.os.Bundle;
import android.widget.TextView;

public class HelloWorldAppActivity extends Activity {
	private TextView mTextView;
    /** Called when the activity is first created. */
    @Override
    public void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        setContentView(R.layout.main);
        mTextView = (TextView)findViewById(R.id.text_view);
        mTextView.setText(R.string.hello);
    }
}


通过对比发现基本的方法名称没有改变,多了一个.method public constructor <init>()V表示该类的不带参数缺省的构造方法,onCreate()方法是以.method public onCreate(Landroid/os/Bundle;)V开始,.end method结束;方法的表示形式就是这个样子的,就像赵本山说小品一样:“就算你穿上马甲,我也认识你”;哈哈。


下面介绍一下Smali代码注入,原理:在已有APK或JAR包中插入一些Dalvik虚拟机的指令,从而改变原有程序的路径和行为。例如把上面的HelloWorldAppActivity的mTextView.setText(R.string.hello);修改一个字符串“This is daming change the smali programmer”替换原代码的R.string.hello;

只需要修改HelloWorldAppActivity.smali文件的50,51,52行就可以了,

    const/high16 v1, 0x7f04

    invoke-virtual {v0, v1}, Landroid/widget/TextView;->setText(I)V

修改为

    const-string v1, "This is daming change the smali programmer"

    invoke-virtual {v0, v1}, Landroid/widget/TextView;->setText(Ljava/lang/CharSequence;)V

再通过apktoolb 需要打包回去的文件

打包回去就在反编译后的HelloWorldApp文件里生成一个dist文件夹,里面就有打包的HelloWorldApp.apk。如图

注意:要直接安装到手机或模拟器是不行的,需要签名,可以通过APKSign_gr这个签名软件来签名,也可以通过其他方式签名,在签名的时候如果一开始在eclipse里运行生成的apk是使用了ADB的debug权限签名,如果使用APKSign_gr这个签名,需要在手机或模拟器中把原来的apk卸载掉,在安装新的apk,就ok了,这个是解决安装apk时“INSTALL_PARSE_FAILED_INCONSISTENT_CERTIFICATES”这个错误的。

效果图如下:

修改前 修改后


Smali语法简单介绍如下

Davlik字节码中,寄存器都是32位的,能够支持任何类型,64位类型(Long/Double)用2个寄存器表示;

Dalvik字节码有两种类型:原始类型;引用类型(包括对象和数组)

原始类型v void 只能用于返回值类型

Z boolean

B byte

S short

C char

Iint

J long(64位)

F float

D double(64位)

对象类型Lpackage/name/ObjectName;相当于java中的package.name.ObjectName;解释如下:

L:表示这是一个对象类型

package/name:该对象所在的包

;:表示对象名称的结束

数组的表示形式:

[I :表示一个整形的一维数组,相当于java的int[];

对于多维数组,只要增加[ 就行了,[[I = int[][];注:每一维最多255个;

对象数组的表示形式:

[Ljava/lang/String 表示一个String的对象数组;

方法的表示形式:

Lpackage/name/ObjectName;——>methodName(III)Z 详解如下:

Lpackage/name/ObjectName 表示类型

methodName 表示方法名

III 表示参数(这里表示为3个整型参数)

说明:方法的参数是一个接一个的,中间没有隔开;

字段的表示形式:

Lpackage/name/ObjectName;——>FieldName:Ljava/lang/String;

即表示: 包名,字段名和各字段类型

有两种方式指定一个方法中有多少寄存器是可用的:

.registers 指令指定了方法中寄存器的总数

.locals 指令表明了方法中非参寄存器的总数,出现在方法中的第一行

方法的传参:

当一个方法被调用的时候,方法的参数被置于最后N个寄存器中;

例如,一个方法有2个参数,5个寄存器(v0~v4)

那么,参数将置于最后2个寄存器(v3和v4)

非静态方法中的第一个参数总是调用该方法的对象;

说明:对于静态方法除了没有隐含的this参数外,其他都一样

寄存器的命名方式:

V命名

P命名 第一个寄存器就是方法中的第一个参数寄存器

比较:使用P命名是为了防止以后如果在方法中增加寄存器,需要对参数寄存器重新进行编号的缺点

特别说明一下:Long和Double类型是64位的,需要2个寄存器

例如:对于非静态方法

LMyObject——>myMethod(IJZ)V;

有4个参数:LMyObject,int,long,bool; 需要5个寄存器来存储参数;

P0 this

P1 I(int)

P2,P3 J (long)

P4 Z(bool)

好了,今天就说总结整理这么多吧,以后有时间再整理一翻!希望对大家有帮助;

参考资料如下:

MIUI ROM适配之旅第四天——移植MIUI Framework:http://www.miui.com/thread-409543-1-1.html

smali语法:http://pallergabor.uw.hu/androidblog/dalvik_opcodes.html

Smali代码注入:http://blog.sina.com.cn/s/blog_5674d18801019i89.html

SMALI语法:http://bbs.pediy.com/showthread.php?t=151769

分享到:
评论

相关推荐

    smali中文手册.zip

    smali 和 baksmali 则是针对 DEX 执行文件格式的汇编器和反汇编器, 反汇编后 DEX 文件会产生.smali 后缀的代码文件, smali 代码拥有特定的格式与语法, smali 语言是对 Dalvik 虚拟机字节码的一种解释。

    反编译必备文档-Dalvik虚拟机操作码

    总的来说,"反编译必备文档-Dalvik虚拟机操作码"是一份非常有价值的资源,它涵盖了Dalvik虚拟机的核心操作码和smali语法,是Android开发者、安全研究员或逆向工程师进行应用分析、修改和优化的重要参考资料。...

    smali-2.5.2.zip

    它是一种汇编语言,用于解析和生成Dalvik虚拟机(DVM)的字节码,也就是Android应用程序运行的基础。当我们提到"smali-2.5.2.zip",这通常指的是一个包含了Smali编译器或工具的压缩包,版本为2.5.2。在这个压缩包中...

    AXMLPrinter2.jar baksmali_and_smali-1.3.2

    baksmali 是一个 Dex到Smali 的反编译器,它可以把.dex文件中的Dalvik字节码反编译成Smali语言,这是一种汇编级别的表示,类似于Java语法但更底层。Smali文件提供了对字节码的逐行文本表示,使得开发者能够阅读和...

    smali-jar2.2.1工具(smali.jar/baksmali.jar)

    - **Smali (反编译)**:Smali是一种汇编语言,它的语法与Java类似,但更底层,直接对应Dalvik字节码指令。当需要查看APK内部的Java方法逻辑或进行代码修改时,可以使用`smali`将.dex文件反编译成Smali代码,便于理解...

    baksmali.jar smali.jar(1.2.2/1.2.6/1.3.2/1.4.2)

    smali是一种汇编语言,它是Dalvik虚拟机的低级表示,与Java源代码相比,虽然不那么直观,但仍然可以阅读和理解。baksmali的版本迭代,如1.2.2、1.2.6、1.3.2和1.4.2,代表着工具性能和功能的不断优化和增强,可能...

    smali-2.1.0.jar, baksmali-2.1.0.jar

    smali是一种汇编语言,它的语法与Dalvik虚拟机的字节码相对应。每一个smali文件对应于一个Java类,其中包含了方法、变量定义和指令序列。通过阅读smali代码,开发者可以深入理解应用的内部运作机制,找出性能瓶颈...

    smali语法高亮文件

    Smali语法遵循Dalvik虚拟机的指令集,每个指令通常由操作码(opcode)、操作数(operands)以及可能的注释组成。例如,`move`指令用于将一个寄存器的值移动到另一个寄存器: ```smali move/from16 v16, v2 ``` 在...

    Smali语法学习与DEX文件详解

    Smali是一种专为Android平台设计的汇编语言,它是Dalvik虚拟机的反汇编语言。当我们将Android的APK文件使用工具如Apktool进行反编译时,会得到一系列的Smali代码文件,这些文件按照APK中类的结构组织在smali文件夹内...

    jd-gui-1.4.0-baksmali-2.2.5-smali-2.2.5

    Dex是Dalvik虚拟机执行的格式,而Smali是一种人类可读的汇编语言,与dex格式对应。Baksmali将.dex文件分解成可读的Smali代码,便于调试和分析。版本2.2.5可能修复了之前版本的一些已知问题,并增加了对新API的支持,...

    smali中文语法详细说明

    Smali是一种用于Dalvik虚拟机的汇编语言,它主要用于反编译DEX文件为人类可读的形式。本文将详细介绍Smali的基本语法及其各种操作码的使用方式,这对于理解Android应用程序的工作原理、进行逆向工程分析以及代码调试...

    Android逆向Smali语法【中文+英文】

    Smali是一种汇编语言,它是Dalvik虚拟机(Android系统中的虚拟机)的字节码表示,相当于Java字节码的对应物。本资料集合包含了“Android逆向Smali语法”的中文和英文版,对于任何想深入研究Android应用逆向工程的人...

    Smali代码一些知识.docx

    Smali 是 Android Dalvik 虚拟机的反汇编语言,用于描述 Android 应用程序的逆向分析过程。在本文档中,我们将总结 Smali 代码的基本概念、数据类型、语法结构和跳转语句等知识点。 一、基本概念 Smali 代码是 ...

    Smali学习笔记

    ### Smali学习笔记 ...通过对上述知识点的学习,读者可以深入了解Dalvik虚拟机的工作原理以及Smali语言的基础知识,这对于从事Android应用开发、逆向工程或安全研究等工作的人来说都是非常有价值的。

    Android 反编译和smali语法用于ROM适配

    smali作为一种中间语言,与dalvik虚拟机紧密相连,为开发者提供了理解和修改Android应用底层逻辑的可能。本文将深入探讨smali语法的特点,以及如何利用这些知识进行ROM的适配。 #### 二、smali语法概览 ##### 1. *...

    SMALI语法中文.pdf.zip

    在Android应用开发中,Java源代码经过编译后生成的是Dalvik Executable (DEX) 文件,而SMALI是dex文件的汇编语言形式,它是Android系统中的低级编程语言。SMALI对于理解Android应用程序的工作原理、反编译和调试具有...

    Android-通过精简Smali语法细节来增强反编译代码阅读性自定义了一种简单语法

    其中,Smali是一种汇编级别的语言,它对应于Dalvik虚拟机(DVM)的字节码,当Java源代码被编译成Dalvik Executable (DEX) 文件后,可以使用反编译工具如Apktool将DEX转换为Smali代码。然而,Smali语法较为复杂,对于...

    Smali开发详解-便宜版

    Smali语法类似于汇编语言,每一行代码都对应着Dalvik虚拟机的一个指令。文中还提到了一些参考资料和文档历史修改记录,以便开发者跟进文档的更新和参考。 Smali开发详解的目的是为了让开发者能够通过Smali工具对...

    smali语法中文.doc

    smali是一种用于解析和构建Android应用程序DEX文件的汇编语言,它是Dalvik虚拟机(Dalvik VM)字节码的表示形式。Dalvik虚拟机是Google专为Android平台设计的,它使用DEX(Dalvik Executable)文件格式,不同于Java...

    smali语法.pdf

    ### Smali语法详解 #### 一、概述 Smali是一种基于文本的人可读中间语言,用于Dalvik虚拟机(DVM)字节码。它与Java的字节码类似但并非完全相同,主要应用于Android应用的逆向工程、调试及修改。本文档将详细介绍...

Global site tag (gtag.js) - Google Analytics