前言java
前面咱們有說過android反編譯的工具,如何進行反編譯。反編譯後能夠獲得jar或者獲得smali文件。Android採用的是java語言 進行開發,可是Android系統有本身的虛擬機Dalvik,代碼編譯最終不是採用的java的class,而是使用的smali。咱們反編譯獲得的代 碼,jar的話可能不少地方沒法正確的解釋出來,若是咱們反編譯的是smali則能夠正確的理解程序的意思。所以,咱們有必要熟悉smali語法。android
類型的表示數組
java裏面包含兩種類型,原始類型和引用類型(包括對象),同時映射到smali也是有這兩大類型。app
原始類型ide
V void (只能用於返回值類型) Z boolean B byte S short C char I int J long F float D Double
對象類型函數
Lpackage/name/ObjectName; 至關於java中的package.name.ObjectName
L 表示這是一個對象類型工具
package/name 該對象所在的包性能
ObjectName 對象名稱學習
; 標識對象名稱的結束ui
數組的表示
[I 表示一個int型的一維數組,至關於int[];
增長一個維度增長一個[,如[[I表示int[][]
數組每個維度最多255個;
對象數組表示也是相似,如String數組的表示是[Ljava/lang/String
寄存器與變量
java中變量都是存放在內存中的,android爲了提升性能,變量都是存放在寄存器中的,寄存器爲32位,能夠支持任何類型,其中long和double是64爲的,須要使用兩個寄存器保存。
寄存器採用v和p來命名
v表示本地寄存器,p表示參數寄存器,關係以下
若是一個方法有兩個本地變量,有三個參數
v0 第一個本地寄存器 v1 第二個本地寄存器 v2 p0 (this) v3 p1 第一個參數 v4 p2 第二個參數 v5 p3 第三個參數
固然,若是是靜態方法的話就只有5個寄存器了,不須要存this了。
.registers 使用這個指令指定方法中寄存器的總數
.locals 使用這個指定代表方法中非參寄存器的總數,放在方法的第一行。
方法和字段的表示
方法簽名
methodName(III)Lpackage/name/ObjectName;
若是作過ndk開發的對於這樣的簽名應該很熟悉的,就是這樣來標識一個方法的。
上面methodName標識方法名,III表示三個×××參數,Lpackage/name/ObjectName;表示返回值的類型。
方法的表示
Lpackage/name/ObjectName;——>methodName(III)Z
即 package.name.ObjectName中的 function boolean methondName(int a, int b, int c) 相似這樣子
字段的表示
Lpackage/name/ObjectName;——>FieldName:Ljava/lang/String;
即表示: 包名,字段名和各字段類型
方法的定義
好比我下面的一個方法
private static int sum(int a, int b) { return a+b; }
使用編譯後是這樣
.method private static sum(II)I .locals 4 #表示須要申請4個本地寄存器 .parameter .parameter #這裏表示有兩個參數 .prologue .line 27 move v0, p0 .local v0, a:I move v1, p1 .local v1, b:I move v2, v0 move v3, v1 add-int/2addr v2, v3 move v0, v2 .end local v0 #a:I return v0 .end method
從上面能夠看到函數聲明使用.method開始 .end method結束,java中的關鍵詞private,static 等均可以使用,同時使用簽名來表示惟一的方法,這裏是sum(II)I。
聲明成員
.field private name:Lpackage/name/ObjectName;
好比:private TextView mTextView;表示就是
.field private mTextView:Landroid/widget/TextView;
private int mCount;
.field private mCount:I
指令執行
smali字節碼是相似於彙編的,若是你有彙編基礎,理解起來是很是容易的。
好比:
move v0, v3 #把v3寄存器的值移動到寄存器v0上.
const v0, 0x1 #把值0x1賦值到寄存器v0上。
invoke-static {v4, v5}, Lme/isming/myapplication/MainActivity;->sum(II)I #執行方法sum(),v4,v5的值分別做爲sum的參數。
其餘
經過前面咱們能夠看到,smali就是相似彙編,其中不少命令,咱們能夠去查它的手冊來一一對應。學習時,咱們能夠本身寫一個比較簡單的java文件,而後轉成smali文件來對照學習。
下面,我貼一個我寫的一個比較簡單的java文件以及其對應的smali,其中包含if判斷和for循環。
java文件:
package me.isming.myapplication; import android.support.v7.app.ActionBarActivity; import android.os.Bundle; import android.view.Menu; import android.view.MenuItem; import android.widget.TextView; public class MainActivity extends ActionBarActivity { private TextView mTextView; @Override protected void onCreate(Bundle savedInstanceState) { super.onCreate(savedInstanceState); setContentView(R.layout.activity_main); mTextView = (TextView) findViewById(R.id.text); mTextView.setText("a+b=" + sum(1,2) + "a>b?" + max(1,2) + "5 accumulate:" + accumulate(5)); } private static int sum(int a, int b) { return a+b; } private boolean max(int a, int b) { if (a > b) { return true; } else { return false; } } private int accumulate(int a) { if (a <= 0) { return 0; } int sum = 0; for(int i = 0; i <= a; i++) { sum += a; } return sum; } }
對應的smali:
.class public Lme/isming/myapplication/MainActivity; .super Landroid/support/v7/app/ActionBarActivity; .source "MainActivity.java" # instance fields .field private mTextView:Landroid/widget/TextView; # direct methods .method public constructor <init>()V .locals 2 .prologue .line 10 move-object v0, p0 .local v0, this:Lme/isming/myapplication/MainActivity; move-object v1, v0 invoke-direct {v1}, Landroid/support/v7/app/ActionBarActivity;-><init>()V return-void .end method .method private accumulate(I)I .locals 6 .parameter .prologue .line 39 move-object v0, p0 .local v0, this:Lme/isming/myapplication/MainActivity; move v1, p1 .local v1, a:I move v4, v1 if-gtz v4, :cond_0 .line 40 const/4 v4, 0x0 move v0, v4 .line 46 .end local v0 #this:Lme/isming/myapplication/MainActivity; :goto_0 return v0 .line 42 .restart local v0 #this:Lme/isming/myapplication/MainActivity; :cond_0 const/4 v4, 0x0 move v2, v4 .line 43 .local v2, sum:I const/4 v4, 0x0 move v3, v4 .local v3, i:I :goto_1 move v4, v3 move v5, v1 if-gt v4, v5, :cond_1 .line 44 move v4, v2 move v5, v1 add-int/2addr v4, v5 move v2, v4 .line 43 add-int/lit8 v3, v3, 0x1 goto :goto_1 .line 46 :cond_1 move v4, v2 move v0, v4 goto :goto_0 .end method .method private max(II)Z .locals 5 .parameter .parameter .prologue .line 31 move-object v0, p0 .local v0, this:Lme/isming/myapplication/MainActivity; move v1, p1 .local v1, a:I move v2, p2 .local v2, b:I move v3, v1 move v4, v2 if-le v3, v4, :cond_0 .line 32 const/4 v3, 0x1 move v0, v3 .line 34 .end local v0 #this:Lme/isming/myapplication/MainActivity; :goto_0 return v0 .restart local v0 #this:Lme/isming/myapplication/MainActivity; :cond_0 const/4 v3, 0x0 move v0, v3 goto :goto_0 .end method .method private static sum(II)I .locals 4 .parameter .parameter .prologue .line 27 move v0, p0 .local v0, a:I move v1, p1 .local v1, b:I move v2, v0 move v3, v1 add-int/2addr v2, v3 move v0, v2 .end local v0 #a:I return v0 .end method # virtual methods .method protected onCreate(Landroid/os/Bundle;)V .locals 8 .parameter .prologue .line 16 move-object v0, p0 .local v0, this:Lme/isming/myapplication/MainActivity; move-object v1, p1 .local v1, savedInstanceState:Landroid/os/Bundle; move-object v2, v0 move-object v3, v1 invoke-super {v2, v3}, Landroid/support/v7/app/ActionBarActivity;->onCreate(Landroid/os/Bundle;)V .line 17 move-object v2, v0 const v3, 0x7f030017 invoke-virtual {v2, v3}, Lme/isming/myapplication/MainActivity;->setContentView(I)V .line 19 move-object v2, v0 move-object v3, v0 const v4, 0x7f08003f invoke-virtual {v3, v4}, Lme/isming/myapplication/MainActivity;->findViewById(I)Landroid/view/View; move-result-object v3 check-cast v3, Landroid/widget/TextView; iput-object v3, v2, Lme/isming/myapplication/MainActivity;->mTextView:Landroid/widget/TextView; .line 21 move-object v2, v0 iget-object v2, v2, Lme/isming/myapplication/MainActivity;->mTextView:Landroid/widget/TextView; new-instance v3, Ljava/lang/StringBuilder; move-object v7, v3 move-object v3, v7 move-object v4, v7 invoke-direct {v4}, Ljava/lang/StringBuilder;-><init>()V const-string v4, "a+b=" invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder; move-result-object v3 const/4 v4, 0x1 const/4 v5, 0x2 invoke-static {v4, v5}, Lme/isming/myapplication/MainActivity;->sum(II)I move-result v4 invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(I)Ljava/lang/StringBuilder; move-result-object v3 const-string v4, "a>b?" invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder; move-result-object v3 move-object v4, v0 const/4 v5, 0x1 const/4 v6, 0x2 invoke-direct {v4, v5, v6}, Lme/isming/myapplication/MainActivity;->max(II)Z move-result v4 invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Z)Ljava/lang/StringBuilder; move-result-object v3 const-string v4, "5 accumulate:" invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder; move-result-object v3 move-object v4, v0 const/4 v5, 0x5 invoke-direct {v4, v5}, Lme/isming/myapplication/MainActivity;->accumulate(I)I move-result v4 invoke-virtual {v3, v4}, Ljava/lang/StringBuilder;->append(I)Ljava/lang/StringBuilder; move-result-object v3 invoke-virtual {v3}, Ljava/lang/StringBuilder;->toString()Ljava/lang/String; move-result-object v3 invoke-virtual {v2, v3}, Landroid/widget/TextView;->setText(Ljava/lang/CharSequence;)V .line 23 return-void .end method