java 解析修改dex_dex方法隐藏后的反编译和运行时 效果

隐藏smali方法后

java源码:

int b = fun2();

baksmali解释为:

invoke-virtual                  {v1},

查看字节码:

6E 10 4E 32 01 00

6E 为  OP_INVOKE_VIRTUAL

要看 OP_INVOKE_VIRTUAL 指令的字节码格式,解释器是如何做指令和参数解释的

2d1a76af685f4f2c59e7765a6382a581.png

55b0f1308f9dd333f184df321a0cf278.png

invoke-virtual  后面有至少3个参数

A: 参数字数(4 位)

B: 方法引用索引(16 位)

C..G: 参数寄存器(每个寄存器各占 4 位)

再看invoke-vitrual 这类指令的id 是 35c

看35c这类指令的格式

cab95ffdb08347f227572b4db7c31cb6.png

443e17c0692e6f11a64e6f7831a2541f.png

看看ID 的含义

大多数格式 ID 包含三个字符:前两个是十进制数,最后一个是字母。第一个十进制数表示格式中 16 位代码单元的数量。第二个十进制数表示格式包含的最大寄存器数量(使用最大值是因为某些格式可容纳的寄存器数量为可变值),特殊标识“r”表示已对寄存器的数量范围进

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值