如果有什麼地方不懂,請看:JAVA總綱 或建構方法
這裡貼程式碼,很簡單沒有難度。
我們要把java程式碼轉為smali程式碼,可以參考java轉smali
我們還是分模組來看。
#這個模組就是基本訊息,說明了類別名稱等,知道就好對分析幫助不大。
#我們來一句解析,如果有先前解析重複的地方就不再重複了。但是會提供連結。
.method public constructor <init>(Ljava/lang/String;I)V</init>
這句話分為
.methodpublicconstructor<init>(Ljava/lang/String;I)v</init>
意思是方法
#修飾方法,公共屬性
建構子這裡就是說這個方法是一個建構方法
<init> </init>
Java在編譯之後會在字節碼檔案中產生
; 後面有一個I就是說同樣屬於 Ljava/lang這裡的有一個int型參數。
.registers 6暫存器 6個。這裡的暫存器就是從v0-v5開始。這個很好理解。
.prologue開場,意思是程式的開始。
.line 10第10行程式碼的意思。
invoke-direct {p0}, Ljava/lang/Object;-><init>()V</init>先分解這句話。
invoke-direct{p0}Ljava/lang/Object;-><init> () V</init>
invoke-direct就是方法呼叫的意思。
{p0}p0就是說第一個參數。但這裡並沒有第一個參數,這裡預設就是this,我們自己傳進去的參數從p1開始計數。
Ljava/lang/Object;-><init></init>呼叫
方法
iput-object p1, p0, LPerson;->name:Ljava/lang/String;分解一下
iput-object p1,p0LPerson;->name:Ljava/lang/String;iput-object p1,p0的意思就是把p1的內容給p0。
LPerson;->name:Ljava/lang/String;這句話的意思就是說把Person類別裡的一個名為name,類型為String的屬性拿過來,這些是為了修飾p0。其實也就是this.name.
iput p2, p0, LPerson;->age:I這裡也分解為兩個部分。
iput p2, p0LPerson;->age:I
iput p2, p0,這裡就是把p2的值給p0
LPerson;->age:I說明了age這個資料型別是int。 這裡可能會發現呼叫兩個屬性不一樣,這裡就是因為String並不是一個基本資料型別。所以使用了iput-object,如果是基本資料型別為iput。
sget-object v0, Ljava/lang/System;->out:Ljava/io/PrintStream;分解
sget-object v0 Ljava/lang/System;->out: Ljava/io/PrintStream;sget-object v0 就是取得到後見面的東西給v0。
Ljava/io/PrintStream;這個的意思就是說這個類別裡的一個
Ljava/lang/System;->out:這個方法。
new-instance v1, Ljava/lang/StringBuilder;新建一個StringBuilder的類別給v1。
invoke-direct {v1}, Ljava/lang/StringBuilder;-><init>()V</init>和之前的類似,從建構方法呼叫v1。
const-string v2, "name:"const-string 常數字串。 v2,內容是name:
invoke-virtual {v1, v2}, Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;分解一下就是
invoke-virtual {v1, v2}Ljava/lang/StringBuilder;->append(Ljava/lang/String;)Ljava/lang/StringBuilder;invoke-virtual {v1, v2} 呼叫虛擬方法,
->append(Ljava/lang/String;)Ljava/lang/StringBuilder;呼叫一個名為append的,參數為String類型,傳回值為StringBuilder類型。
move-result-object v1就是把上一句的結果給v1暫存器。
之后的内容就是相似的了。
有兴趣可以自己继续向下分析。
这个模块在之前的一篇文章里已经说过了,这里就不再啰嗦了。
这个练习我们就自己添加一个构造方法。
.method public constructor <init>()V .registers 1 invoke-direct {p0}, Ljava/lang/Object;-><init>()V return-void .end method</init></init>
这个是我们自己写的一个构造方法。无参无返回值。
编译成jar文件进行查看。
在0x01的前提上我们再写一个调用demo。
public class Demo{ public static void main(String[]args) { Person p=new Person("zhuzhu",14); } }
代码很简单。
这里我们要使用
javac -source 1.6 -target 1.6 *.java
编译所有.java文件
然后使用
dx --dex --output=demo.dex *.class
把所有的.class文件编译成dex文件。
我们来主要看看main函数。
.method public static main([Ljava/lang/String;)V .registers 4 .prologue .line 4 new-instance v0, LPerson; const-string v1, "zhuzhu" const/16 v2, 0xe invoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V .line 5 return-void.end method</init>
new-instance v0, LPerson;
新建一个类,v0
const-string v1, "zhuzhu"
然后定义一个常量 v1。
const/16 v2, 0xe
定义一个16位的常量
invoke-direct {v0, v1, v2}, LPerson;-><init>(Ljava/lang/String;I)V</init>
调用Person类的构造方法,然后把v0,v1,v2当做参数传进去。
其实类之前的交互调用其实并不难。
我们调用其他类的时候。
1.new-instance 实例化一个对象
2.invoke-direct 调用构造方法
首先来看看我们写的程序。
然后是手写的smali代码。
.class public LPd; .super Ljava/lang/Object; .source "Pd.java"# direct methods .method public constructor <init>()V .registers 1 .prologue invoke-direct {p0}, Ljava/lang/Object;-><init>()V return-void.end method .method public static main([Ljava/lang/String;)V .registers 4 .prologue new-instance v0,LPerson; invoke-direct {v0}, LPerson;-><init>()V return-void.end method</init></init></init>
以上是Android逆向中smali複雜類別實例分析的詳細內容。更多資訊請關注PHP中文網其他相關文章!