反编译的常用工具与使用方法

欢迎Follow我的GitHub, 关注我的简书. 其余参考Android目录.

Reverse Engineering

本文的合集已经编著成书,高级Android开发强化实战,欢迎各位读友的建议和指导。在京东即可购买:https://item.jd.com/12385680.html

Android

逆向工程(Reverse Engineering)解析apk, 验证特性, 替换资源. 在批量生成应用时, 通过服务器脚本修改apk, 节约人力和时间. 我来讲述一下, 逆向工程的常用工具和方法.


1. apk

apk表示Application PacKage, 是zip文件, 修改后缀名.apk.zip, 解压获得apk信息.

解压

应用信息:
AndroidManifest.xml: 二进制清单文件.
classes.dex: Dex格式编译文件.
resources.arsc: 二进制预编译资源文件.
res: 不需编译的资源文件, 一般都是系统的资源文件.
assets: AssetManager检索应用特性.
META-INF: Jar包元数据, 也包含应用签名.

安装应用

adb install -r ~/Desktop/Pedometer.apk

-r表示强制安装, 会覆盖当前版本.

查看手机中的所有应用信息

adb shell pm list packages -f

导出手机中的apk

adb pull -p /data/app/me.chunyu.Pedometer-1/base.apk ~/Desktop/base.apk
导出

aar类型和apk相似, 在aar中, AndroidManifest是可显示的XML文件, 资源都在res文件夹中, 作为项目的库使用.

2. aapt

aapt表示Android Assets Packaging Tool, 即Android属性打包工具, 导入命令行.

在Android SDK的build-tools文件夹中, 如

ANDROID_SDK_HOME/build-tools/23.0.2

Android项目的Gradle中, 通过buildToolsVersion设置版本, 参考, 主要负责apk的编译.

获取apk信息

aapt list base.apk // 内容
aapt dump badging base.apk // 属性
aapt dump permissions base.apk // 权限
aapt dump resources base.apk // 资源

获取二进制xml信息

aapt dump xmltree base.apk AndroidManifest.xml

3. dex2jar

dex2jar是dex转换jar的工具, 导入命令行, 还需要使用Java包解析工具JD-GUI. 可以分析Apk的崩溃信息, 参考.

配置d2j-dex2jar.sh命令行:
改变d2j-dex2jar.shd2j_invoke.sh的权限, 即chmod 777 xx.sh.
软链接: ln -s /.../Installations/dex2jar-2.0/d2j-dex2jar.sh d2j-dex2jar.sh.

转换apk为jar包

d2j-dex2jar.sh -f -o classes.jar base.apk

转换过程中, 如果发生内存不够, 修改d2j_invoke.sh的虚拟机配置.
java -Xms512m -Xmx1024m -classpath "${_classpath}" "$@"

使用JD-GUI打开jar包, 资源都被替换为数字.


JD-GUI

转换jar包为dex

d2j-jar2dex.sh -f -o classes.dex classes.jar

压缩dex为apk

zip -r my.apk classes.dex

注意现在的apk是无法安装入手机的, 因为没有签名.
即使签名也会报错. 通过apktool替代打包.

4. apktool

解析apk的第三方工具, 安装方式参考.

Mac OS X:
1. Download Mac wrapper script (Right click, Save Link As apktool)
2. Download apktool-2 (find newest here)
3. Rename downloaded jar to apktool.jar
4. Move both files (apktool.jar & apktool) to /usr/local/bin (root needed)
5. Make sure both files are executable (chmod +x)
6. Try running apktool via cli

配置成功


apktool

示例rgb_tool.apk下载, 源码.

解析apk

apktool d rgb_tool.apk

rgb_tool文件夹, 内容:
apktool.yml: apk属性.
AndroidManifest.xml: 清单文件, 非二进制.
original: 原始数据, 应用的二进制清单和签名.
res: 资源文件.
smali: dex解析的代码.

smali是dex虚拟机的解析格式, 参考. 在dex2jar中, 也包含smali格式的转换.

构建apk. 在rgb_tool/rgb_tool/dist中生成apk文件.

apktool b rgb_tool

安装时, 会显示未签名.

Failure [INSTALL_PARSE_FAILED_NO_CERTIFICATES]

添加apk签名

jarsigner -verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore ~/.android/debug.keystore -signedjar rgb_tool.apk rgb_tool.apk androiddebugkey
zipalign -v -f 4 rgb_tool.apk rgb_tool_align.apk

使用系统默认签名, 或者添加自己的签名, zipalign用于对齐应用, 建议使用. 参考.

颜色
接着, 我们来解析包, 修改一些颜色, 再生成包.
找到系统颜色, 修改rgb_tool/res/values/colors.xml, 主题粉色.

<color name="primary">#ffff1493</color>

图标
替换应用图标, AndroidAssetStudio创建图标. 替换mipmapic_launcher.png.

图标

图片
替换资源, 把背景图片换了. 替换drawable-xxxhdpi-v4中的robot.png.

图片

资源
替换字符串, 在strings.xml创建新的字符串,

<string name="action_common_skip_wcl">CLWang</string>

res/values/public.xml中替换action_common_skipaction_common_skip_wcl.

<public type="string" name="action_common_skip_wcl" id="0x7f070017" />
文字

public.xml是资源映射, smali文件使用, 类似R.java.

apktool是非常强大的逆向工程工具, 一定要熟练掌握.

5. androguard

源码, 下载.

这个是一个命令行处理库, 开发时间很早了, 就不做深入讲解了.


逆向工程的基本工具, aapt\dex2jar\apktool\androguard都已经介绍了, 根据需求选择好用的工具吧.

OK, that’s all. Enjoy it!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容