转载自 :https://www.jianshu.com/p/dda9ff90a3c5
- Android Studio 2.2版本以上的
APK Analyzer
- Android-classyshark
- dex2jar & jd-gui & apktool
Android Studio 2.2的APK Analyzer
- 直接把需要反编译的apk直接拖到Android Studio的图标上即可。(这个亲测得Android Studio最小化的时候拖,拖完在点出来就有了)
或者 -
选项Build-->Analyze APK,然后选择要反编译的apk。
然后直接将apk给反编译出来。看图:
这种方法可以获取到xml,以及图标等资源文件,但是我们发现在java代码部分只给出了方法数,方法名,并没有方法里具体的代码(在没有被加固的情况下)
简要说明:
- assets文件夹:原始资源文件夹,对应着Android工程的assets文件夹,一般用于存放原始的图片、txt、css等资源文件。
- lib:存放应用需要的引用第三方SDK的so库。比如一些底层实现的图片处理、音视频处理、数据加密的库等。而该文件夹下有时会多一个层级,这是根据不同CPU 型号而划分的,如 ARM,ARM-v7a,x86等。
- META-INF:保存apk签名信息,保证apk的完整性和安全性。
- res:资源文件夹,其中的资源文件包括了布局(layout),常量值(values),颜色值(colors),尺寸值(dimens),字符串(strings),自定义样式(styles)等。
AndroidManifest.xml文件:全局配置文件,里面包含了版本信息、activity、broadcasts等基本配置。不过这里的是二进制的xml文件,无法直接查看,需要反编译后才能查看。 - classes.dex文件:这是安卓代码的核心部分,,dex是在Dalvik虚拟机上可以执行的文件。这里有classes.dex和classes2.dex两个文件,说明工程的方法数较多,进行了dex拆分。
- resources.arsc文件:记录资源文件和资源id的映射关系
Android-classyshark
下载地址:https://github.com/google/android-classyshark/releases,下载下来之后是一个可执行的jar文件,在终端执行
java -jar Classyshark.jar
即可打开图形化界面。在打开的图形操作界面中拖入待目标apk,即可展示出反编译之后的结果。
dex2jar & jd-gui & apktool
反编译代码,也就是java文件:
- 反编译资源,也就是res文件
或者:
可以选择此处下载ApkTool、dex2jar、JD-GUI。
安装ApkTool
将下载好的
apktool
文件与apktool_2.3.1.jar
文件准备好,并将apktool_2.3.1.jar
更名为apktool.jar
;将
apktool.jar
与apktool
移动到/usr/local/bin
目录下(可以通过在终端中输出命令open /usr/local/bin
来打开这个目录);-
为上述两个文件增加可执行权限,即在终端中输入并执行:
chmod +x apktool.jar chmod +x apktool
在终端输入
apktool
看是否可以运行,如果不可以需要在系统偏好设置
中打开安全与隐私
中点击仍要运行apktool.jar;
至此ApkTool的安装便完成了,在终端运行apktool命令会看到如下输出:
dex2jar
直接如上方式下载解压即可。
JD-GUI
如上自行下载
- 使用ApkTool反编译APK得到xml文件、AndroidManifest.xml和图片,
cd /你存放apk的目录或在下面命令中使用xxx.apk文件的绝对路径
apktool d xxx.apk //该命令执行后会在同级目录下生成一个与你编译的apk同名的目录
- dex2jar将dex反编译成jar
1、首先解压dex-tool-2.0.zip得到dex2jar-2.0文件夹,mac环境下需要的三个文件是 d2j_invoke.sh & d2j-dex2jar.sh & lib,他们在同一目录级别。如图:
2、将apk文件的后缀改为zip,并解压(这时候其实我们可以得到该app使用的图片资源,但是xml是看不了的,还是需要反编译资源),然后将classes.dex文件移动到dex2jar-2.0的文件夹目录下,即与上述三个文件统一目录。如图:
3、打开终端cd 到该目录下输入命令:
chmod a+x d2j_invoke.sh
chmod a+x d2j-dex2jar.sh
给这两个文件添加可执行权限。然后输入命令:
sh d2j-dex2jar.sh classes.dex
这个时候执行成功会在dex2jar-2.0目录下生成一个classes-dexjar.jar文件,如图:
4、双击已安装好的JD_GUI,使用JD-GUI.app打开classes-dexjar.jar如图:
结果如下图:
反编译资源
解压缩后有两个文件apktool.sh & apktool.jar,将apk文件移动到与上述两个文件相同的目录,终端cd到该目录,执行命令:
sh apktool.sh apktool d xxx.apk
总结:
反编译代码
sh d2j-dex2jar.sh classes.dex
(需要可执行权限)
反编译资源
sh apktool.sh apktool d xxx.apk