安卓静态分析

smali

感觉和学x86汇编差不多。。。都是看while for switch…
而且switch也有跳转表
有些特别的
packed-switch vaa,+BBBBBBBB
+BBBBBBBB是packed-switch-payload格式的偏移量

struct packed-switch-payload{
      ushort ident; //固定为0x100
      ushort size;//case的数目
      int first_key;//初始case的值
      int[] targets;//每个case相对switch指令处的偏移量
}

sparse-switch vaa,+BBBBBBBB
+BBBBBBBB是sparse-switch-payload的偏移量

struct sparse-switch-payload{
       ushort ident;//固定为0x200
       ushort size; //case的数目
       int[] keys;//每个case的值,顺序从低到高
       int[] targets;//每个case相对switch指令处的偏移量
      };

try-catch好麻烦啊。。。

阅读java代码

将dex-文件>jar包: dex2jar
jar分析工具:jd-gui,jadx

代码定位技巧

1.入口分析法:
oncreate()方法
2.信息反馈法
不就是运行看字符串吗。。。
3.特征函数法:
找特殊函数
之后就是工具使用。。jeb nb ida nb
明日计划:
看完第6章

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值