安卓逆向分析概述

开发工具

目前常用android studio进行安卓代码开发和调试,开发好一个安卓程序后一般会在虚拟机和真机上进行功能测试。
打包后代码一般是以为apk作为后缀,英文名为Android application Package。apk文件中包含了二进制代码,资源文件,配置文件等。他可以使用解压工具进行解压。

我们以一个简单的hello程序来看看解压apk后的文件是怎么样的。
这是一个apk文件
在这里插入图片描述
把他后缀名修改为.zip然后进行解压。如下在这里插入图片描述

下面来说明一下各个文件的用途:

  • AndoridManifest.xml
    安卓程序必要文件,他描述了应用的名字,版本,权限等文件。
  • res目录
    存放一些图片等资源文件的地方
  • META-INF目录
    存放一些应用的签名信息等,保证应用的完整性。
  • lib目录
    存放一些程序依赖的native库,一般是c++编写的so文件。跟进cpu不同存储于不同的目录。
  • resources.arsc
    存储编译好的资源,包括项目工程中的res/values目录里的xml文件,它们都被编译成二进制格式
  • classes.dex
    项目中的java类都被编译到该dex文件

安卓分析过程

首先来看下安卓打包原理。这里主要侧重于java代码的编译。
普通的java文件一般由.java后缀命名,通过java编译器编译成.class文件字节码文件,然后通过java虚拟机来进行执行,目前主流java虚拟机为hotspot. 而安卓程序一般编译成dex文件,然后运行在Dalvik虚拟机上,所以我们上面看到的文件结构是classes.dex.
因此如果需求分析别人编译好的文件一般需要通过一些工具把dex文件转换成jar文件。

常用流程
  1. 通过dex2jar工具把dex文件转换成jar文件
  2. 通过jd-gui工具把文件导进来查看源代码文件
便捷流程,jadx-gui

jadx-gui工具是个可以快速反编译安卓apk包的工具,
直接把apk文件拖拽进来后就可以把文件的源码反编译出来,同时还可以把资源文件等反编译出来。他支持apk,dex,jar,aar等文件进行源码查看。比上述组合简单。我们看看jadx-gui反编译的文件结构。
在这里插入图片描述

可以看到,直接可以查看文件源码进行分析。

调试反编译后的文件

一般可以有两种方式来调试反编译后的方式

  • 调试smali代码,重新打包编译
    前面提到安卓程序是打包成dex文件的,运行在Dalvik虚拟机上,而我们反编译后的java代码是提供查看,不能修改的。想要修改的话,需要反编译出smali代码。smali语法是一种特定的

  • 通过hook工具来动态修改程序运行过程中的数据
    这种方式一般是通过查看源码,然后看看有哪些是可能是目标代码,通过劫持运行,修改内容达到影响程序运行目的。

修改版,全源码,本人懒,导致修改后xe6用户可能无法正常安装此版本。 xe7用户就按照xe6的方法安装吧。如果各位想不掏分或是想要AlphaControls9.10FullSource原版的就留言吧。我共享上百度盘。要1分也无非是想赚点分然厚伸手下载其它代码而已。哈哈! 注: 以下内容除括号中注意部分其它纯属抄袭 1. 安装前需先卸载以前的版本(如果是第一次安装,请跳过此步骤),移除IDE里的AlphaControls控件包,然后到bpl文件夹和dcp文件夹,删除所有(acnt*.*)文件,如图1所示: WIN8 X64操作系统路径: C:\Users\Public\Documents\RAD Studio\12.0\Bpl C:\Users\Public\Documents\RAD Studio\12.0\Dcp 下图为XP操作系统路径: 2.解压压缩包到文件夹,把这个文件夹加到"Library Path"; 例如:.增加librarypath 环境变量路径E:\Embarcadero\RAD Studio\12.0\Components\AlphaControls\acnt_regdelphixe5和E:\Embarcadero\RAD Studio\12.0\Components\AlphaControls\acnt_regdelphixe5\DelphiXE5(操作菜单:Tools->EnvironmentOptions->Library->Library Path,点ADD,再OK) 3.运行Delphi XXXX,打开"acntXXXX_R.dpk",编译此运行期库,再打开"acntXXXX.dpk",安装;XXXX为具体版本号 (注意:xe7用户请先编译acntDelphiXE7_R.dpk,然后编译并安装acntDelphiXE7.dpk即可) 4.安装完毕后,就可以在组件面板上看到AlphaControls组件了,如下图所示: XE5安装总结分享:(32位和64位的文件名称有明显的数字64区别,注意版本) 以32位操作系统安装为例 XE5安装很简单,复制AlphaControls到任何位置,我习惯放新建Components文件夹所有的插件都放在里面,启动软件DELPHI XE5并添加插件库路径 双击acntDelphiXE5_R.dpk,然后对右侧面的面板中的acntDelphiXE5_R,鼠标右键,选择compile, 然后再双击acntDelphiXE5.dpk,然后对右侧面的面板中的acntDelphiXE5,鼠标右键,选择Install 完成后,就可以在VCL应用程序模式下,组件面板上找到AlphaControls相关的三个组件菜单 (安装完成后,建议重启一次XE5)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值