android 语法分析方法,Android逆向分析(Samil 语法解析)

本文详细介绍了Java代码在Android环境中如何转换为smali字节码,包括原始类型、对象类型、数组类型的映射,以及寄存器的使用和方法、字段的定义。此外,还讲解了方法参数和返回值的表示方式,以及smali指令的执行过程。通过对smali的学习,有助于进行Android应用的逆向分析和性能优化。
摘要由CSDN通过智能技术生成

1.类型

Java里面包含两种类型,原始类型和引用类型(包括对象),同时映射到smali也是有这两大类型。

(1)原始类型

V void (只能用于返回值类型)

Z boolean

B byte

S short

C char

I int

J long

F float

D Double

(2)对象类型

Lpackage/name/ObjectName;

相当于java中的package.name.ObjectName??

L 表示这是一个对象类型

package/name 该对象所在的包

ObjectName 对象名称

; 标识对象名称的结束

(3)数组

[I 表示一个int型的一维数组,相当于int[];

增加一个维度增加一个[,如[[I表示int[][]

数组每一个维度最多255个;

对象数组表示也是类似,如String数组的表示是[Ljava/lang/String

2.寄存器与变量

Java中变量都是存放在内存中的,Android为了提高性能,变量都是存放在寄存器中的,寄存器为32位,可以支持任何类型,其中long和double是64位的,需要使用两个寄存器保存。

寄存器采用v和p来命名

v表示本地寄存器,p表示参数寄存器,关系如下

如果一个方法有两个本地变量,有三个参数

v0 第一个本地寄存器

v1 第二个本地寄存器

v2 p0 (this)

v3 p1 第一个参数

v4 p2 第二个参数

v5 p3 第三个参数

当然,如果是静态方法的话就只有5个寄存器了,不需要存this了。

.registers 使用这个指令指定方法中寄存器的总数

.locals 使用这个指定表明方法中非参寄存器的总数,放在方法的第一行。

3.方法和字段

(1)参数与返回值

methodName(III)Lpackage/name/ObjectName;

上面methodName标识方法名,III表示三个整形参数,Lpackage/name/ObjectName;表示返回值的类型。

(2)方法

Lpackage/name/ObjectName;——>methodName(III)Z

即 package.name.ObjectName中的 function boolean methondName(int a, int b, int c) 类似这样子

(3)字段

Lpackage/name/ObjectName;——>FieldName:Ljava/lang/String;

即表示: 包名,字段名和各字段类型

方法的定义

比如我下面的一个方法

private static int sum(int a, int b) {

return a+b;

}

使用编译后是这样

.method private static sum(II)I

.locals 4 #表示需要申请4个本地寄存器

.parameter

.parameter #这里表示有两个参数

.prologue

.line 27

move v0, p0

.local v0, a:I

move v1, p1

.local v1, b:I

move v2, v0

move v3, v1

add-int/2addr v2, v3

move v0, v2

.end local v0 #a:I

return v0

.end method

从上面可以看到函数声明使用.method开始 .end method结束,java中的关键词private,static 等都可以使用,同时使用签名来表示唯一的方法,这里是sum(II)I。

声明成员

.field private name:Lpackage/name/ObjectName;

比如:private TextView mTextView;表示就是

.field private mTextView:Landroid/widget/TextView;

private int mCount;

.field private mCount:I

指令执行

smali字节码是类似于汇编的,如果你有汇编基础,理解起来是非常容易的。

比如:

move v0, v3 #把v3寄存器的值移动到寄存器v0上.

const v0, 0x1 #把值0x1赋值到寄存器v0上。

invoke-static {v4, v5}, Lme/isming/myapplication/MainActivity;->sum(II)I #执行方法sum(),v4,v5的值分别作为sum的参数。

4.说明

逆向分析时可以对照上面的内容,也可以写一段简单的Java代码,转成smali文件做对照学习。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值