本文是此系列文章的第三篇,主要介绍如何在没有源码只有apk的情况对app进行debug。
先贴一下前两篇文章的地址:
第一篇文章介绍了对于apk的反编译和二次打包的基本流程,快速定位需要修改的代码位置的技巧等基础知识,第二篇文章在此基础上对反编译后的apksmali代码进行了修改,增加了新的用户界面。
我们知道写代码debug是一个非常重要的功能,当我们在apk中添加了新的smali代码时,如果我们可以进行debug,将会快速发现并修复bug。于是就有了这篇文章,如何对反编译的apk进行debug,也即在缺少源码的情况下debug apk。
工具
对反编译的apk进行debug这里用到了三个工具:
1. smali.jar
可以把smali文件转为dex文件
2. baksmali.jar
可以把apk文件或者dex文件反编译为smali
3. smalidea,
android studio插件,用于调试代码,功能强大,可以高亮显示代码、findusage,在debug时可以设置断点、查看变量等。
目标
我们的目标是在没有源码的情况下实现代码的断点调试、变量查看等debug功能,方便smali代码的修改。
步骤
1. smalidea的安装
smalidea是andorid studio的插件,但是目前还只支持本地安装,先下载插件
无需解压,使用android studio安装。
2. project的导入
借助smalidea我们可以导入smali工程,即在apk smali代码的基础上对apk进行断点调试。
首先借助smali.jar获取apk的smali代码,shell命令为 java -jar baksmali-2.1.3.jar -o /xxx/toutiao/src
然后通过android studio导入工程,注意导入工程时选择:
导入工程后选择src目录右键选择"Mark Directory As->Sources Root",把src作为源码目录,然后在project setting中设置project的sdk:
3. apk文件的修改与安装
这里需要先安装apk到手机,但是如果手机没有root时,正常ddms是不能连接调试的,因此我们利用对某日头条apk 的反编译和二次打包的方法对某日头条的apk进行反编译,修改其AndroidMenifest.xml中内容,设置android:debuggable="true",重新打包安装apk,之后在手机上启动应用,应用的进程信息将出现在ddms的列表中,为之后的连接调试做准备。
4. 连接手机调试
在连接调试前,要对工程进行一些配置。主要是设置debug端口,具体步骤如下:
新建remote类型的调试:
xin配置端口号为8700,其他使用默认配置即可:
配置之后打开ddms,此时android studio上的图标是灰色的,不能打开,可以直接通过命令行打开,路径在sdk/tools/monitor,打开后可以看到
回到android studio ,此时点击调试按钮,即可对smali代码进行调试。
如在对某日头条apk 的反编译和二次打包中的意见反馈按钮出设置断点:
然后在手机上点击我的->设置->意见反馈,可以看到已经可以正常调试了:
可以看到断点时变量的值,与正常的调试类似。
总结:
1. smalidea很强大,为修改smali代码时提供了很好的支持
2. 进行debug连接时必须打开monitor,不然无法连接调试
最后本来这次想反编译wei信研究下,但是发现反编译之后不能成功打包签名,在网上搜索了一些资料,尝试过不反编译资源,修改smali代码不验证签名等方式,最后虽然成功打包安装了apk,但是程序没跑起来,不知道哪位网友有解决方案,可以私下交流下。
推荐阅读:
网友评论
楼主有没有研究下反编译后,如何快速修改代码?
通过jd-gui得到的混淆后的代码,稍作修改,然后快速将修改后的java代码转换成smali文件?
我试了intellij idea 的combine2smali ,没有成功,点击build & combine2smali后,没反应。
我是php 程序员,对这个ide 不熟悉,不清楚怎么弄。抓包需要看对方的请求头加密算法才入了这个坑。
楼主有空接着往下走,拜托了。