Android

Android逆向(2) - Smali语言

2017-01-10  本文已影响99人  谷鸽不爱吃稻谷

一、定义

APK反编译后,会生成一个名为 smali 的文件夹,里面存放的就是 Android 应用程序的代码。Smali 语言就是这些文件的展示语言。很多反编译工具都支持把 Smali 语言的文件转换为 Java 语言的文件来方便阅读。

二、语法基础

  1. 用 v 或 p 命名寄存器

如,v0、v1、p0、p1 等。

  1. 数据类型
字母 类型 备注
V void 只能用于返回值
Z boolean 布尔型
B byte 字节型
S short 短整型
C char 字符型
I int 整型
J long 长整型
F float 浮点型
D double 双精度浮点型
L package.ObjectName Java 类类型
[ 数组类型 如,[I 等于 int[]

三、跳转命令

指令 功能 示例 说明
if - eq 等于则跳转 if - eq v0, v1, :count0 如果 v0 等于 v1,则跳转到 :count0 处代码
if - eqz 等于0则跳转 if - eqz v0, :count0 如果 v0 等于0,则跳转到 :count0 处代码
if - ne 不等于则跳转 if - ne v0, v1, :count0 如果 v0 不等于 v1,则跳转到 :count0 处代码
if - nez 不等于0则跳转 if - nez v0, :count0 如果 v0 不等于0,则跳转到 :count0 处代码
if - lt 小于则跳转 if - lt v0, v1, :count0 如果 v0 小于 v1,则跳转到 :count0 处代码
if - ltz 小于0则跳转 if - ltz v0, :count0 如果 v0 小于0,则跳转到 :count0 处代码
if- le 小于或相等则跳转 if - le v0, v1, :count0 如果 v0 小于或等于 v1,则跳转到 :count0 处代码
if- lez 小于或等于0则跳转 if - lez v0, :count0 如果 v0 小于或等于0,则跳转到 :count0 处代码
if - gt 大于则跳转 if - gt v0, v1, :count0 如果 v0 大于 v1,则跳转到 :count0 处代码
if - gtz 大于0则跳转 if - gtz v0, :count0 如果 v0 大于0,则跳转到 :count0 处代码
if - ge 大于或相等则跳转 if - ge v0, v1, :count0 如果 v0 大于或等于 v1,则跳转到 :count0 处代码
if - gez 大于或等于0则跳转 if - gez v0, :count0 如果 v0 大于或等于0,则跳转到 :count0 处代码
goto 无条件跳转 goto :count0 无条件跳转到 :count0 处代码
switch 分支跳转 Pswitch 0 //相等于 case 0: case 等于0时,则跳转到 :count0 处代码

PS:Smali 语言中的循环结构是通过跳转来实现

四、方法调用指令

指令 功能 备注
invoke - static 类静态方法的调用 /
invoke - virtual 虚方法调用 一般是带有 protected 或 public 修饰符的方法
invoke - direct 没有被覆盖方法的调用 一般是带有 private 修饰符或 <init> 方法
invoke - super 直接调用父类的虚方法 /
invoke - interface 调用接口方法 /

五、数据定义指令

const 不详
const - string 不详

六、操作指令

move 不详

持续更新中...百度上 Smali 语言比较难找,十分希望有补充的朋友可以在评论留言,万分感谢!

上一篇下一篇

猜你喜欢

热点阅读