一、定义
APK反编译后,会生成一个名为 smali 的文件夹,里面存放的就是 Android 应用程序的代码。Smali 语言就是这些文件的展示语言。很多反编译工具都支持把 Smali 语言的文件转换为 Java 语言的文件来方便阅读。
二、语法基础
- 用 v 或 p 命名寄存器
如,v0、v1、p0、p1 等。
- 数据类型
字母 | 类型 | 备注 |
---|---|---|
V | void | 只能用于返回值 |
Z | boolean | 布尔型 |
B | byte | 字节型 |
S | short | 短整型 |
C | char | 字符型 |
I | int | 整型 |
J | long | 长整型 |
F | float | 浮点型 |
D | double | 双精度浮点型 |
L | package.ObjectName | Java 类类型 |
[ | 数组类型 | 如,[I 等于 int[] |
三、跳转命令
指令 | 功能 | 示例 | 说明 |
---|---|---|---|
if - eq | 等于则跳转 | if - eq v0, v1, :count0 | 如果 v0 等于 v1,则跳转到 :count0 处代码 |
if - eqz | 等于0则跳转 | if - eqz v0, :count0 | 如果 v0 等于0,则跳转到 :count0 处代码 |
if - ne | 不等于则跳转 | if - ne v0, v1, :count0 | 如果 v0 不等于 v1,则跳转到 :count0 处代码 |
if - nez | 不等于0则跳转 | if - nez v0, :count0 | 如果 v0 不等于0,则跳转到 :count0 处代码 |
if - lt | 小于则跳转 | if - lt v0, v1, :count0 | 如果 v0 小于 v1,则跳转到 :count0 处代码 |
if - ltz | 小于0则跳转 | if - ltz v0, :count0 | 如果 v0 小于0,则跳转到 :count0 处代码 |
if- le | 小于或相等则跳转 | if - le v0, v1, :count0 | 如果 v0 小于或等于 v1,则跳转到 :count0 处代码 |
if- lez | 小于或等于0则跳转 | if - lez v0, :count0 | 如果 v0 小于或等于0,则跳转到 :count0 处代码 |
if - gt | 大于则跳转 | if - gt v0, v1, :count0 | 如果 v0 大于 v1,则跳转到 :count0 处代码 |
if - gtz | 大于0则跳转 | if - gtz v0, :count0 | 如果 v0 大于0,则跳转到 :count0 处代码 |
if - ge | 大于或相等则跳转 | if - ge v0, v1, :count0 | 如果 v0 大于或等于 v1,则跳转到 :count0 处代码 |
if - gez | 大于或等于0则跳转 | if - gez v0, :count0 | 如果 v0 大于或等于0,则跳转到 :count0 处代码 |
goto | 无条件跳转 | goto :count0 | 无条件跳转到 :count0 处代码 |
switch | 分支跳转 | Pswitch 0 //相等于 case 0: | case 等于0时,则跳转到 :count0 处代码 |
PS:Smali 语言中的循环结构是通过跳转来实现
四、方法调用指令
指令 | 功能 | 备注 |
---|---|---|
invoke - static | 类静态方法的调用 | / |
invoke - virtual | 虚方法调用 | 一般是带有 protected 或 public 修饰符的方法 |
invoke - direct | 没有被覆盖方法的调用 | 一般是带有 private 修饰符或 <init> 方法 |
invoke - super | 直接调用父类的虚方法 | / |
invoke - interface | 调用接口方法 | / |
五、数据定义指令
const 不详
const - string 不详
六、操作指令
move 不详
持续更新中...百度上 Smali 语言比较难找,十分希望有补充的朋友可以在评论留言,万分感谢!