Android逆向(2) - Smali语言
2017-01-10 本文已影响99人
百夕木南
一、定义
APK反编译后,会生成一个名为 smali 的文件夹,里面存放的就是 Android 应用程序的代码。Smali 语言就是这些文件的展示语言。很多反编译工具都支持把 Smali 语言的文件转换为 Java 语言的文件来方便阅读。
二、语法基础
- 用 v 或 p 命名寄存器
如,v0、v1、p0、p1 等。
- 数据类型
| 字母 | 类型 | 备注 |
|---|---|---|
| V | void | 只能用于返回值 |
| Z | boolean | 布尔型 |
| B | byte | 字节型 |
| S | short | 短整型 |
| C | char | 字符型 |
| I | int | 整型 |
| J | long | 长整型 |
| F | float | 浮点型 |
| D | double | 双精度浮点型 |
| L | package.ObjectName | Java 类类型 |
| [ | 数组类型 | 如,[I 等于 int[] |
三、跳转命令
| 指令 | 功能 | 示例 | 说明 |
|---|---|---|---|
| if - eq | 等于则跳转 | if - eq v0, v1, :count0 | 如果 v0 等于 v1,则跳转到 :count0 处代码 |
| if - eqz | 等于0则跳转 | if - eqz v0, :count0 | 如果 v0 等于0,则跳转到 :count0 处代码 |
| if - ne | 不等于则跳转 | if - ne v0, v1, :count0 | 如果 v0 不等于 v1,则跳转到 :count0 处代码 |
| if - nez | 不等于0则跳转 | if - nez v0, :count0 | 如果 v0 不等于0,则跳转到 :count0 处代码 |
| if - lt | 小于则跳转 | if - lt v0, v1, :count0 | 如果 v0 小于 v1,则跳转到 :count0 处代码 |
| if - ltz | 小于0则跳转 | if - ltz v0, :count0 | 如果 v0 小于0,则跳转到 :count0 处代码 |
| if- le | 小于或相等则跳转 | if - le v0, v1, :count0 | 如果 v0 小于或等于 v1,则跳转到 :count0 处代码 |
| if- lez | 小于或等于0则跳转 | if - lez v0, :count0 | 如果 v0 小于或等于0,则跳转到 :count0 处代码 |
| if - gt | 大于则跳转 | if - gt v0, v1, :count0 | 如果 v0 大于 v1,则跳转到 :count0 处代码 |
| if - gtz | 大于0则跳转 | if - gtz v0, :count0 | 如果 v0 大于0,则跳转到 :count0 处代码 |
| if - ge | 大于或相等则跳转 | if - ge v0, v1, :count0 | 如果 v0 大于或等于 v1,则跳转到 :count0 处代码 |
| if - gez | 大于或等于0则跳转 | if - gez v0, :count0 | 如果 v0 大于或等于0,则跳转到 :count0 处代码 |
| goto | 无条件跳转 | goto :count0 | 无条件跳转到 :count0 处代码 |
| switch | 分支跳转 | Pswitch 0 //相等于 case 0: | case 等于0时,则跳转到 :count0 处代码 |
PS:Smali 语言中的循环结构是通过跳转来实现
四、方法调用指令
| 指令 | 功能 | 备注 |
|---|---|---|
| invoke - static | 类静态方法的调用 | / |
| invoke - virtual | 虚方法调用 | 一般是带有 protected 或 public 修饰符的方法 |
| invoke - direct | 没有被覆盖方法的调用 | 一般是带有 private 修饰符或 <init> 方法 |
| invoke - super | 直接调用父类的虚方法 | / |
| invoke - interface | 调用接口方法 | / |
五、数据定义指令
const 不详
const - string 不详
六、操作指令
move 不详
持续更新中...百度上 Smali 语言比较难找,十分希望有补充的朋友可以在评论留言,万分感谢!