`
japankn
  • 浏览: 214900 次
  • 性别: Icon_minigender_1
  • 来自: 广西
社区版块
存档分类
最新评论

使用AXMLPrinter2,smali,baksmali来实现Android 编译,反编

阅读更多

一、前言:
诸如layout里的布局及权限文件 (AndroidManifest.xml)已经是一堆乱码了,完全看不懂,想看看别人是怎么布局的都不容易。还有源代码都被编译成了 classes.dex,完全看不出什么线索。基于以上的困惑,笔者给大家分享一下Android中的拿来主义。

二、所需工具(点击各自连接进入下载页面):

1.AXMLPrinter2.jar

2.baksmali.jar

3.smali.jar

资源下载地址:http://code.google.com/p/android4me/downloads/list

三、准备工作

为了方便起见,作者把AXMLPrinter2.jar, 还有baksmali.jar,还有smali.jar(下下来为了方便重命名),放在Android SDK tools文件夹中如下图所示:

四、开始拿来主义1.用 AXMLPrinter2.jar查看apk中的布局xml文件:ApkInstaller应用生成的ApkInstaller.apk(为了方便起见放到tools目录里)用WinRAR等 工具打开,将res/layout/main.xml解压出来(也还是放在tools目录里哦)打开main.xml文件,内容如下(一堆天文):

这时候AXMLPrinter2.jar派上用场了,打开cmd终端,一直进入到tools目录下,输入如下命令:java -jar AXMLPrinter2.jar main.xml > main.txt. 

打开main.txt代码如下:

<?xml version="1.0" encoding="utf-8"?> 
<LinearLayout 
    xmlns:android="http://schemas.android.com/apk/res/android
    android:orientation="1" 
    android:layout_width="-1" 
    android:layout_height="-1" 
    > 
    <WebView 
        android:id="@7F050000" 
        android:layout_width="-1" 
        android:layout_height="-2" 
        > 
    </WebView> 
</LinearLayout>

为了比对打开源程序中的main.xml代码如下(大家比对一下吧):

<?xml version="1.0" encoding="utf-8"?> 
<LinearLayout xmlns:android="http://schemas.android.com/apk/res/android
    android:orientation="vertical" 
    android:layout_width="fill_parent" 
    android:layout_height="fill_parent" 
    > 
<WebView 
    android:id="@+id/apk_web" 
    android:layout_height="wrap_content" 
    android:layout_width="fill_parent" 
     
/> 
</LinearLayout>

2.用baksmali.jar反编译classes.dex:将ApkInstaller.apk里的classes.dex解压到tools目录里,然后baksmali.jar就派上用场了,在cmd命令行里输入如下命令:java -jar baksmali.jar -o classout/ classes.dex .

下面我们看一下ApkInstaller.smali内容是什么,如以下代码:

.class public Lcom/tutor/apkinstaller/ApkInstaller; 
.super Landroid/app/Activity; 
.source "ApkInstaller.java" 
# instance fields 
.field private apkWeb:Landroid/webkit/WebView; 
# direct methods 
.method public constructor <init>()V 
    .registers 1 
    .prologue 
    .line 8 
    invoke-direct {p0}, Landroid/app/Activity;-><init>()V 
    return-void 
.end method 
# virtual methods 
.method public onCreate(Landroid/os/Bundle;)V 
    .registers 5 
    .parameter "savedInstanceState" 
    .prologue 
    .line 13 
    invoke-super {p0, p1}, Landroid/app/Activity;->onCreate(Landroid/os/Bundle;)V 
    .line 14 
    const/high16 v2, 0x7f03 
    invoke-virtual {p0, v2}, Lcom/tutor/apkinstaller/ApkInstaller;->setContentView(I)V 
    .line 15 
    const/high16 v2, 0x7f05 
    invoke-virtual {p0, v2}, Lcom/tutor/apkinstaller/ApkInstaller;->findViewById(I)Landroid/view/View; 
    move-result-object v2 
    check-cast v2, Landroid/webkit/WebView; 
    iput-object v2, p0, Lcom/tutor/apkinstaller/ApkInstaller;->apkWeb:Landroid/webkit/WebView; 
    .line 16 
    iget-object v2, p0, Lcom/tutor/apkinstaller/ApkInstaller;->apkWeb:Landroid/webkit/WebView; 
    invoke-virtual {v2}, Landroid/webkit/WebView;->getSettings()Landroid/webkit/WebSettings; 
    move-result-object v1 
    .line 17 
    .local v1, webSettings:Landroid/webkit/WebSettings; 
    const/4 v2, 0x1 
    invoke-virtual {v1, v2}, Landroid/webkit/WebSettings;->setJavaScriptEnabled(Z)V 
    .line 19 
    const-string v0, "http://frankiewei.net/apk/demos/main/index.html#home
    .line 20 
    .local v0, apkUrl:Ljava/lang/String; 
    iget-object v2, p0, Lcom/tutor/apkinstaller/ApkInstaller;->apkWeb:Landroid/webkit/WebView; 
    invoke-virtual {v2, v0}, Landroid/webkit/WebView;->loadUrl(Ljava/lang/String;)V 
    .line 21 
    return-void 
.end method 

同样为了比对我们看一下ApkInstaller.java的源代码如下:

package com.tutor.apkinstaller; 
import android.app.Activity; 
import android.os.Bundle; 
import android.webkit.WebSettings; 
import android.webkit.WebView; 
public class ApkInstaller extends Activity { 
    
    private WebView apkWeb; 
    @Override 
    public void onCreate(Bundle savedInstanceState) { 
        super.onCreate(savedInstanceState); 
        setContentView(R.layout.main); 
       apkWeb = (WebView)findViewById(R.id.apk_web); 
       WebSettings webSettings = apkWeb.getSettings(); 
       webSettings.setJavaScriptEnabled(true); 
       
       String apkUrl = "http://frankiewei.net/apk/demos/main/index.html#home"; 
       apkWeb.loadUrl(apkUrl); 
    } 

我相信大家 已经能看出来门道来了吧,hoho~3.用smali.jar编译classout成classes.dex:我们上一步已经将classes.dex反编译成了.smali文件,好了,我们看看smali文件看够了,在偿试把它编译成classes.dex吧,输入如下命令:java -jar smali.jar classout/ -o

我们可以将新生成的classes.dex塞入ApkInstaller.apk里覆盖原来的classes.dex文件,这样我们的apk还是一样能用的哦

分享到:
评论

相关推荐

    Android反编译 AXMLPrinter2 baksmali smali dex2jar jd-gui

    进入到AXMLPrinter2.jar所在目录,使用如下命令,得到的main.txt就是反编译后的文件,现在可以看懂了。 java -jar AXMLPrinter2.jar main.xml &gt; main.txt 2、用baksmali-1.3.0.jar反编译xxx.dex文件 解压xxx.apk,...

    AXMLPrinter2、baksmali、smali、dex2jar

    进入到AXMLPrinter2.jar所在目录,使用如下命令,得到的main.txt就是反编译后的文件,现在可以看懂了。 java -jar AXMLPrinter2.jar main.xml &gt; main.txt 2、用baksmali-1.3.0.jar反编译xxx.dex文件 解压xxx.apk,...

    AXMLPrinter2.jar baksmali_and_smali-1.3.2

    AXMLPrinter2.jar 和 baksmali_and_smali-1.3.2 是两个在Android逆向工程领域中常用的工具,它们主要用于解析和反编译Android应用程序的资源和代码。了解这些工具可以帮助我们深入理解Android应用的工作原理,进行...

    Android反编译

    2. **baksmali.jar**:这是Smali反汇编器的组成部分,用于将Dalvik字节码(dex文件)反编译成Smali代码,这是一种类似于汇编的语言,可以提供对Java源代码的近似视图。 3. **smali.jar**:与baksmali.jar配合使用,...

    android反编译工具

    总之,smali.jar、AXMLPrinter2.jar和baksmali.jar是Android反编译过程中的重要工具,它们分别负责Dalvik字节码的反编译、AXML资源的解析和反编译,为开发者提供了深入理解Android应用内部机制的途径。熟悉并掌握...

    android的反编译软件

    这个压缩包包含了三个关键文件:smali.jar、baksmali-1.2.6.jar和AXMLPrinter2.jar,它们分别对应于Android反编译流程中的不同步骤。 首先,让我们了解APK文件的结构。APK是一个包含Android应用所有资源、代码、...

    android反编译2

    这篇关于“android反编译2”的文章主要讲解了如何逆向工程一个Android APK,以便查看和分析其组件和资源。以下是文章中涉及的关键知识点的详细说明: 1. **工具介绍**: - **JDK**:Java Development Kit,是开发...

    Android反编译工具介绍与简单实用方法

    Android 反编译工具有很多,如 APKtool、dex2jar、baksmali、ddx 等,每种工具都有其特点和使用方法。 首先,使用 dex2jar 工具可以将 APK 文件中的 classes.dex 文件转换为 Jar 文件,然后使用 JD-GUI 或者 ...

    android 反编译

    2. 使用baksmali将.dex文件反编译成smali代码,这将生成一堆.smali文件,每个文件对应一个类。 3. 接下来,可以使用AXMLPrinter2.jar解析.axml文件,得到XML格式的布局描述。 4. 对于更深入的分析,可能还需要使用...

    android反编译

    2. **使用baksmali.jar反编译classes.dex**:在执行反编译命令后,可以看到生成的`classout`目录下包含了所有类的`.smali`文件,从中可以阅读到具体的逻辑实现。 #### 六、注意事项 - 进行APK反编译时需确保所使用...

    详解android应用程序的反编译汇编.pdf

    Android应用程序的反编译是一个复杂但实用的过程,对于开发者来说,这能帮助理解已存在的应用工作原理,学习他人代码,或者进行二次开发。本文将详细介绍如何反编译Android的APK文件,主要包括以下几个步骤和涉及的...

    Android学习笔记之反编译工具介绍及下载(An-Better工作室)参照.pdf

    AXMLPrinter2.jar是一个用于反编译Android应用程序资源XML文件的工具。将此工具放置在Android SDK的tools目录下,通过命令行进入该目录,然后运行`java -jar AXMLPrinter2.jar 文件名.xml &gt; 输出文本文件.txt`,...

    APK反编译工具集

    4. 如果需要深入到Dalvik字节码级别,可以使用Baksmali将DEX文件反编译为Smali代码,并用Smali将其重新汇编回去。 需要注意的是,APK反编译涉及到软件版权和隐私问题,未经许可的反编译可能会触犯法律。因此,这些...

    apk反编译工具

    2. Dex到Java源码:使用反编译工具,如dex2jar,将Dex转换为Java字节码的JAR文件。然后,再用JD-GUI或JAD等工具将Java字节码反编译成Java源代码。 3. 资源提取:使用AXMLPrinter2或apktool等工具解析AndroidManifest...

    apk-tools apk反编译

    2. 分析Smali代码,可能使用Baksmali和AXMLPrinter2辅助。 3. 修改AndroidManifest.xml或其他资源文件。 4. 使用Apkdb处理SQLite数据库文件。 5. 如果需要,使用dex2jar和反编译器理解Java代码逻辑。 6. 修复和优化...

    apk反编译工具集合

    apk反编译常用工具:apktool dex2jar auto_sign smali baksmali axmlprinter2等。 (建议大家搜索源头下载,这样能够保证工具是最新的,这些工具只能保证是上传时间的官网最新工具。)

    APK反编译&源码查看工具

    4. **Smali & baksmali**:对于那些无法通过dex2jar转换的Dalvik字节码,我们可以使用Smali/baksmali工具进行反汇编。Smali是一种Dalvik虚拟机的汇编语言,baksmali则是将.dex文件反汇编成Smali代码的工具,虽然不如...

    apk反编译工具大全

    Baksmali用于将dex文件(Dalvik执行文件)反编译成Smali代码,而Smali则用于将Smali代码编译回dex文件。 5. **ddx1.26.jar**:DDX工具用于将dex文件转换为更易读的Java源代码,便于分析和理解Android应用的运行逻辑...

    最新整理android反编译工具

    因个人需要,特整理了一些常用android反编译工具。smali-1.2.6.jar、jd-gui.exe、dex2jar-0.0.7.9-SNAPSHOT.zip、baksmali.jar、AXMLPrinter2.jar。

    反编译Android的apk文件的六种方法.pdf

    #### 方法三:使用`AXMLPrinter2.jar`+`baksmali.jar`+`smali.jar` **简介** 这一组合工具非常适合深度分析APK文件。`AXMLPrinter2`用于还原`AndroidManifest.xml`和资源文件,而`baksmali`和`smali`则用于处理Dex...

Global site tag (gtag.js) - Google Analytics