1准备工作
- 安装java2smali插件 方便把java代码转换为smali字节码,对照学习比较快
-
安装Smalidea插件
如下图所示
2编写代码
- 编写一个TestActivity,只写上一个oncreate方法
package com.example.myapplication;
import android.os.Bundle;
import com.alipay.mobile.framework.app.ui.BaseActivity;
public class TestActivity extends BaseActivity {
@Override
protected void onCreate(Bundle savedInstanceState) {
super.onCreate(savedInstanceState);
}
}
- 点击Android studio的Build下的 Compile to Smali 就可以反编译成smali字节码了
#表明源文件是com/example/myapplication/TestActivity,smali前面的都是大写的L开头,L代表object
#父类是com/alipay/mobile/framework/app/ui/BaseActivity,源文件是TestActivity.java
.class public Lcom/example/myapplication/TestActivity;
.super Lcom/alipay/mobile/framework/app/ui/BaseActivity;
.source "TestActivity.java"
# direct methods
#默认的构造方法,constructor 代表构造方法,init
.method public constructor <init>()V
.registers 1
.prologue
.line 7
invoke-direct {p0}, Lcom/alipay/mobile/framework/app/ui/BaseActivity;-><init>()V
return-void
.end method
# virtual methods
.method protected onCreate(Landroid/os/Bundle;)V
.registers 2
.param p1, "savedInstanceState" # Landroid/os/Bundle;
.prologue
.line 11
invoke-super {p0, p1}, Lcom/alipay/mobile/framework/app/ui/BaseActivity;->onCreate(Landroid/os/Bundle;)V
.line 13
return-void
.end method
文件头
.class public Lcom/example/myapplication/TestActivity; #表明类名,.class后面是修饰符,L代表Object,具体对应关系见下表
.super Lcom/alipay/mobile/framework/app/ui/BaseActivity;#父类com/alipay/mobile/framework/app/ui/BaseActivity
.source "TestActivity.java" // 源文件名称
Java 类型 | 类型描述符 |
---|---|
char | C |
byte | B |
short | S |
int | I |
long | J |
float | F |
double | D |
boolean | Z |
void | V |
对象 | L |
数组 | [ |
init
//public 的构造方法,.method代表此处是个method,constructor构造方法,此处是jvm自己加的默认构造器,V代表返回值为Void
.method public constructor <init>()V
//申请一个寄存器。DalviK VM 是基于寄存器的,字节码可以使用的虚拟寄存器个数可达 65536 个,
//每个寄存器 32 位,64 位的数据使用相邻两个寄存器表示。
//最终,所有的虚拟寄存器都会被映射到真实的物理寄存器上。一般情况下,我们使用字母 v 表示局部变量,用的寄存器,
//使用字母 p 表示参数所使用的寄存器,且局部变量使用的寄存器排列在前
.registers 1
//代码逻辑开始处
.prologue
//源文件代码逻辑开始的行数
.line 7
//调用父类的init方法,p0代表this
invoke-direct {p0}, Lcom/alipay/mobile/framework/app/ui/BaseActivity;-><init>()V
//返回void
return-void
//方法结束
.end method
onCreate
# virtual methods
.method protected onCreate(Landroid/os/Bundle;)V
.registers 2
//申请p1的内存,并把savedInstanceState赋值给p1
.param p1, "savedInstanceState" # Landroid/os/Bundle;
.prologue
.line 11
//调用父类BaseActivity的oncreate方法,p0代表this,p1代表上面的savedInstanceState
invoke-super {p0, p1}, Lcom/alipay/mobile/framework/app/ui/BaseActivity;->onCreate(Landroid/os/Bundle;)V
.line 13
return-void
.end method