Android逆向

今天我们来说一下Android逆向,这玩意在日常工作中用的比较少,但是作为一个Android开发者,还是要学会的,比如我们可以破解反编译别人的APP,然后进行学习分析,甚至还可以反编译后进行修改再次打包等等,总之,广阔天地,大有作为!

1、获取dex文件

工具:解压缩工具
我们都知道,Android会把class文件打包成dex文件然后存放于apk中,我们第一步就是要获取dex文件,其实办法非常简单:将apk安装包后缀“.apk”更改为“.zip”,然后用解压缩工具进行解压即可,毕竟apk也是一种压缩包格式嘛!

2、资源文件xml破解

工具:AXMLPrinter2.jar
上面解压缩后,除了获取到dex文件外,还有res资源文件夹,里面有布局文件啊,drawable啊等等,图片资源是可以直接查看了,但布局文件和AndroidManifest.xml等xml格式的打开后都会出现乱码,我们接下来以AndroidManifest.xml为例进行破解,AXMLPrinter2.jar和AndroidManifest.xml至于相同目录下,在当前目录按住shift键点击鼠标右键,选择“在此处打开命令窗口”(win7系统)或“在此处打开Powershell窗口”(win10系统),输入命令:

java -jar AXMLPrinter2.jar AndroidManifest.xml > AndroidManifest.txt

注意:“AXMLPrinter2.jar”为可执行文件,需要安装jave运行库(JRE)才能运行。
至此,我们得到了AndroidManifest.txt,可正常打开查看。

3、将dex文件转换为jar文件

工具:dex2jar-2.0
把上面获取到的dex文件——classes.dex放到 dex2jar-2.0 根目录中,然后在 dex2jar-2.0 根目录下打开命令行窗口,然后输入命令:

d2j-dex2jar.bat classes.dex

执行完毕后,会生成一个classes-dex2jar.jar文件

4、查看classes-dex2jar.jar

工具:jd-gui
直接打开jd-gui.exe,然后在工具中打开上面生成的classes-dex2jar.jar文件,图形化界面非常nice,操作也非常简单,至此我们直接可以查看class文件了,如下图所示:

jd-gui工具查看class文件
5、反编译修改

工具:apktool
将待反编译的apk文件与apktool.bat、apktool.jar置于同一目录下,在当前目录打开命令行窗口,输入命令:

apktool.bat d -r test.apk -o test 
说明:apktool.bat d -r [待反编译的apk] -o [反编译之后存放文件夹] 
反编译结果

注意到上面红色箭头smali目录,里面所有文件都是以“.smali”为后缀的,这是反编译后的格式,如果你需要对其进行修改的话,你需要学一部分smali语法,这里就不做展开了。

6、二次打包

工具:apktool、360签名工具
上面反编译后,你做了修改后当然希望能够再次打包成apk文件,我们同样是用apktool工具,同样在上面目录下打开命令行窗口,输入命令:

 apktool.bat b test
说明:test为反编译后存放的文件夹

这里需要注意一点:如果你电脑装的是360,在执行上述命令过程会有弹窗询问是否允许操作,请放行。如果你电脑装的是腾讯电脑管家,则应该是直接被拦截了,在命令行窗口会报如下错误:

Exception in thread “main” brut.androlib.AndrolibException: java.nio.file.FileAlreadyExistsException...

没办法,请退出腾讯电脑管家方可正常执行。
二次打包后会在上面的test文件中生成一个dist文件夹,打包后的apk文件便存放在里面。
当然,上面这完成了打包,我们还需对其进行签名才可以安装,为了简单方便,可直接使用360签名工具,这里就不作说明了,基本就是傻瓜式操作了。

7、360等加固后脱壳

工具:FDex2、Xposed(VirtualXposed)
之所以写这个,那是因为笔者之前在去某公司面试前,想反编译他们家的APP看看,用上面方法将dex转jar后发现好几M的dex文件只生成一个几十K的jar包,这明显就不正常嘛,然后用gui查看jar包,结果显示如下:

360加固后无法查看

很明显,这就是360加固的结果!
这不开玩笑吗?还真被360难住了不成?不应该的,一个字——干 !
首先,说一下360加固,360提供了相应的加固工具,直接去官网下了个360加固工具,然后对APP进行加固(注意设置签名),基本上也是傻瓜式操作,没什么好说的,加固完效果就跟上面一样一样的了。
接着,我们看看如何进行加固后脱壳?其实很明显,就是dex文件的问题,我们破解的最终目的是生成脱壳后的dex文件。

在此之前,我们先简单介绍一下Android的 Xposed 框架,它能让你使用各种“模块”,像外挂一样去修改系统或 APP 来获得不同的新功能特性,不得不说因为这东东使得Android比iOS更加好玩O(∩_∩)O~
Xposed 框架很棒,但问题需要设备进行root,我们都知道现在高版本的Android系统要root已经没那么容易的,所以出现了VirtualXposed,这个可牛逼了,可以让我们在非root的环境下运行,简直棒棒哒!

好啦,介绍完毕,然而笔者这次破解用的不是VirtualXposed,毕竟不大敢用手机来玩,怕到时变砖就尴尬了,还是用夜神模拟器来吧,感谢夜神提供的Xposed框架适配般:https://www.yeshen.com/faqs/Skp9zgXeZ

根据你自己的夜神版本下载对于的Xposed进行安装,操作也非常简单,按上面教程来就行。
安装完毕后,再安装FDex2,最后在Xposed模块中是长这个样子的:

Xposed模块中的FDex2

然后在上面这个节目中打开FDex2,会出现当前手机的应用列表,然后选中你需要破解的APP(也就是说你需把要破解的apk包先装到模拟器上),如下图我们选中了“DK播放器”(红色显示):

选中破解的APP

然后点击OK,我们重新打开目标APP,这会你将发现APP启动很慢,甚至有一种错觉APP好像卡死了一般,其实是因为这会后台正在生成脱壳的dex文件,所以会显得很卡,最终脱壳后的dex文件会存放在这个路径下:/data/data/目标APP的包名/:

脱壳后生成的dex文件

如上图所示,我们获取了多个脱壳后的dex文件,然后我们按上面的方法便可查看到各个class文件了。

好啦,目前笔者遇到的关于Android逆向方面的也就这些了,上面所用到的各个工具都可在网上搜得到,若有需要的话也可留言提供!

最后,温馨提醒:Android逆向大有可为,但仅限于学习,千万不要用来干坏事,否则会亲人泪两行的!

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,869评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,716评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,223评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,047评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,089评论 6 395
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,839评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,516评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,410评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,920评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,052评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,179评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,868评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,522评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,070评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,186评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,487评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,162评论 2 356

推荐阅读更多精彩内容

  • 1. Android APK文件结构问题:Android APK的入口函数是什么?Android 系统历史2. S...
    MagicalGuy阅读 5,023评论 0 5
  • 分析APK文件 要分析APK文件,首先要了解APK打包过程 打包资源文件(aapt)检查Manifest合法性将r...
    黄怡菲阅读 16,517评论 1 19
  • 好久没有更新博客了。一直在想要更新点什么样子的干货。 最近看了一点有关于逆向的文章,感觉还不错。 对于“安卓开发没...
    杨阿杨阿阳阅读 1,421评论 2 18
  • 0.写在前面 本文是笔者自学笔记,以破解某目标apk的方式进行学习,中间辅以原理性知识,方便面试需求。参考文章的原...
    普通的程序员阅读 11,619评论 0 41
  • 微信的赋格 它躲在巴掌大的玻璃里我们天天刷我们上午下午刷我们夜里刷我们刷啊刷最爱戳开那撩人的一点红它是安装在身体中...
    俗然阅读 414评论 3 8