0x00 前言
1.內(nèi)容
1.1 smali復(fù)雜類分析(前菜)
1.基本屬性
2.構(gòu)造方法
3.基本方法
4.簡(jiǎn)單的練習(xí)
1.2 smali類相互調(diào)用(主菜)
1.兩個(gè)類相互調(diào)用
1.3 小練習(xí)(甜點(diǎn))
1.寫一個(gè)smali
2.調(diào)用其他兩個(gè)類里的方法
0x01 smali復(fù)雜類分析
1.java復(fù)雜類
如果有什么地方不懂,請(qǐng)看:JAVA總綱 或者構(gòu)造方法

這里貼代碼,很簡(jiǎn)單沒有難度。
2.smali代碼
我們要把java代碼轉(zhuǎn)為smali代碼,可以參考java轉(zhuǎn)smali


我們還是分模塊來看。
2.1 第一個(gè)模塊——信息模塊

這個(gè)模塊就是基本信息,說明了類名等,知道就好對(duì)分析幫助不大。
2.2 第二個(gè)模塊——構(gòu)造方法

我們來一句一句解析,如果有之前解析重復(fù)的地方就不再重復(fù)了。但是會(huì)提供鏈接。
.method public constructor <init>(Ljava/lang/String;I)V
這一句話分為
.method public constructor <init> (Ljava/lang/String;I) v
2.2.1 .method
意思就是方法
2.2.2 public
修飾方法,公共屬性
2.2.3 constructor
構(gòu)造器 這里就是說這個(gè)方法是一個(gè)構(gòu)造方法
2.2.4 <init>
Java在編譯之后會(huì)在字節(jié)碼文件中生成<init>方法,稱之為實(shí)例構(gòu)造器,該實(shí)例構(gòu)造器會(huì)將語句塊,變量初始化,調(diào)用父類的構(gòu)造器等操作收斂到<init>方法中,收斂順序(這里只討論非靜態(tài)變量和語句塊)為:
- 父類變量初始化
- 父類語句塊
- 父類構(gòu)造函數(shù)
- 子類變量初始化
- 子類語句塊
- 子類構(gòu)造函數(shù)
所謂收斂到<init>方法中的意思就是,將這些操作放入到<init>中去執(zhí)行
2.2.5 (Ljava/lang/String;I)
括號(hào)里的內(nèi)容首先是 Ljava/lang/String,這里就是說第一個(gè)參數(shù)為String類型。
; 后面有一個(gè)I就是說同樣屬于 Ljava/lang這里的有一個(gè)int型參數(shù)。
2.2.6 v
最后面有一個(gè)v的含義就是void。也就是沒有返回值類型。
我們來看第二句的意思。
.registers 6
寄存器 6個(gè)。這里的寄存器就是從v0-v5開始。這個(gè)很好理解。
第三句話。
.prologue
開場(chǎng),意思是程序的開始。
第四句話。
.line 10
第10行代碼的意思。
第五句話是:
invoke-direct {p0}, Ljava/lang/Object;-><init>()V
首先先分解這句話。
invoke-direct {p0} Ljava/lang/Object;-><init> () V
invoke-direct
就是方法調(diào)用的意思。
{p0}
p0就是說第一個(gè)參數(shù)。但是這里并沒有第一個(gè)參數(shù),這里默認(rèn)就是this,我們自己傳進(jìn)去的參數(shù)從p1開始計(jì)數(shù)。
Ljava/lang/Object;-><init>
調(diào)用<init>方法
()里沒有內(nèi)容就是說沒有參數(shù)。v相當(dāng)于void,這里不再重復(fù)。
第六句話是
iput-object p1, p0, LPerson;->name:Ljava/lang/String;
分解一下
iput-object p1,p0 LPerson;->name:Ljava/lang/String;
iput-object p1,p0的含義就是把p1的內(nèi)容給p0。
LPerson;->name:Ljava/lang/String;
這句話的含義就是說把Person類里的一個(gè)名為name,類型為String的屬性拿過來,這些是為了修飾p0。其實(shí)也就是this.name.
第七句話
iput p2, p0, LPerson;->age:I
這里也分解為兩個(gè)部分。
iput p2, p0 LPerson;->age:I
iput p2, p0,這里就是把p2的值給p0
LPerson;->age:I
說明了age這個(gè)數(shù)據(jù)類型是int。
這里可能會(huì)發(fā)現(xiàn)調(diào)用兩個(gè)屬性不一樣,這里就是因?yàn)镾tring并不是一個(gè)基本數(shù)據(jù)類型。所以使用了iput-object,如果是基本數(shù)據(jù)類型為iput。
第八句話
sget-object v0, Ljava/lang/System;->out:Ljava/io/PrintStream;
分解
sget-object v0 Ljava/lang/System;->out: Ljava/io/PrintStream;
sget-object v0 就是獲取到后見面的東西給v0。
Ljava/io/PrintStream;這個(gè)的含義就是說由這個(gè)類里的一個(gè)Ljava/lang/System;->out:這個(gè)方法。
第九句話
new-instance v1, Ljava/lang/StringBuilder;
新建一個(gè)StringBuilder的類給v1。
第十句話
invoke-direct {v1}, Ljava/lang/StringBuilder;-><init>()V
和之前的類似,從構(gòu)造方法里調(diào)用v1。
第十一句話
const-string v2, "name:"
const-string 常量字符串。 v2,內(nèi)容是name:
第十二句話
invoke-virtual {v1, v2}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;
分解一下就是
invoke-virtual {v1, v2} Ljava/lang/StringBuilder; ->append(Ljava/lang/String;)Ljava/lang/StringBuilder;
invoke-virtual {v1, v2} 調(diào)用虛方法,
->append(Ljava/lang/String;)Ljava/lang/StringBuilder;調(diào)用一個(gè)名為append的,參數(shù)為String類型,返回值為StringBuilder類型。
第十三句話
move-result-object v1
就是把上一句的結(jié)果給v1寄存器。
之后的內(nèi)容就是相似的了。

有興趣可以自己繼續(xù)向下分析。
2.3 方法模塊
這個(gè)模塊在之前的一篇文章里已經(jīng)說過了,這里就不再啰嗦了。
2.4 練習(xí)
這個(gè)練習(xí)我們就自己添加一個(gè)構(gòu)造方法。
.method public constructor <init>()V .registers 1 invoke-direct {p0}, Ljava/lang/Object;-><init>()V return-void .end method
這個(gè)是我們自己寫的一個(gè)構(gòu)造方法。無參無返回值。
編譯成jar文件進(jìn)行查看。

0x02 smali類相互調(diào)用
1. java代碼
在0x01的前提上我們?cè)賹懸粋(gè)調(diào)用demo。
public class Demo{ public static void main(String[]args) { Person p=new Person("zhuzhu",14); } }
代碼很簡(jiǎn)單。
2.smali代碼
這里我們要使用
javac -source 1.6 -target 1.6 *.java
編譯所有.java文件
然后使用
dx --dex --output=demo.dex *.class
把所有的.class文件編譯成dex文件。

我們來主要看看main函數(shù)。
.method public static main([Ljava/lang/String;)V .registers 4 .prologue .line 4 new-instance v0, LPerson; const-string v1, "zhuzhu" const/16 v2, 0xe invoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V .line 5 return-void .end method
new-instance v0, LPerson;
新建一個(gè)類,v0
const-string v1, "zhuzhu"
然后定義一個(gè)常量 v1。
const/16 v2, 0xe
定義一個(gè)16位的常量
invoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V
調(diào)用Person類的構(gòu)造方法,然后把v0,v1,v2當(dāng)做參數(shù)傳進(jìn)去。
其實(shí)類之前的交互調(diào)用其實(shí)并不難。
3.總結(jié)
我們調(diào)用其他類的時(shí)候。
1.new-instance 實(shí)例化一個(gè)對(duì)象
2.invoke-direct 調(diào)用構(gòu)造方法
0x03 小練習(xí)(甜點(diǎn))
首先來看看我們寫的程序。

然后是手寫的smali代碼。
.class public LPd; .super Ljava/lang/Object; .source "Pd.java" # direct methods .method public constructor <init>()V .registers 1 .prologue invoke-direct {p0}, Ljava/lang/Object;-><init>()V return-void .end method .method public static main([Ljava/lang/String;)V .registers 4 .prologue new-instance v0,LPerson; invoke-direct {v0}, LPerson;-><init>()V return-void .end method
有興趣自己練習(xí)即可。
以上
|