如何反编译 android 中 /data/dalvik-cache/arm 下的文件

同时发布在我的博客

点此进入

背景故事

首先我要讲的第一件事情就是,最近在调奇酷手机大Q上的一个bug:使用 installPackage 这条 API 安装系统应用的时候总是失败,但是 pm install 又是成功的。没办法,我只有把系统的 pm 反编译来看一看了。

然后无奈手机太过于奇葩,一般 pm.jar 是放在 /system/framework/ 下的,偏偏这台手机里边的 pm.jar 只有309字节大小,反编译出来没有任何代码。

这里写图片描述

但是 pm 命令是可以运行的,是否调用了其他地方呢?

这里写图片描述

好吧你厉害,你加载了一个空的 jar,没代码也能运行,没办法只有想想别的办法了。

了解一下 ART 和 Dalvik

官方文档这个章节的原文

Dalvik

首先我觉得了解这个是因为,既然 pm 是可以运行的,那代码一定是存在一个地方的。不过知道 ART 和 Dalvik 的话,就会知道,一定有 dex 缓存。

所有的 apk 内包含一个 classes.dex 文件。在 Dalvik上,apk包里的 dex文件在安装的时候会通过 dexopt 转化成另一个格式,叫odex(Opitimized dex),然后存在 /data/dalvik-cache里面,如:

/data/dalvik-cache/data@app@com.wochacha-1.apk@classes.dex

虽然文件后缀还是 .dex,但是这个dex和apk内的那个已经不一样了。这个文件是针对当前机器的硬件对 dex 文件进行了定制化,也就是说把这个放到别的设备上,不一定能运行。

PS: 在要编译 rom 的时候,如果参数加上 “WITH_DEXPREOPT=true”,会在 /system/app/ 下同时生成 .apk 和 .odex 文件(注意,这里后缀又用的 .odex,但实际上和系统在 /data/dalvik

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值