美文网首页Android杂文Android开发经验谈Android知识
对某日头条apk的反编译和二次打包(三)

对某日头条apk的反编译和二次打包(三)

作者: wutongke | 来源:发表于2016-08-06 19:36 被阅读1304次

    本文是此系列文章的第三篇,主要介绍如何在没有源码只有apk的情况对app进行debug。

    先贴一下前两篇文章的地址:

    对某日头条apk 的反编译和二次打包

    对某日头条apk的反编译和二次打包(二)

    第一篇文章介绍了对于apk的反编译和二次打包的基本流程,快速定位需要修改的代码位置的技巧等基础知识,第二篇文章在此基础上对反编译后的apksmali代码进行了修改,增加了新的用户界面。

    我们知道写代码debug是一个非常重要的功能,当我们在apk中添加了新的smali代码时,如果我们可以进行debug,将会快速发现并修复bug。于是就有了这篇文章,如何对反编译的apk进行debug,也即在缺少源码的情况下debug apk。

    工具

    对反编译的apk进行debug这里用到了三个工具:

    1. smali.jar

    可以把smali文件转为dex文件

    2. baksmali.jar

    可以把apk文件或者dex文件反编译为smali

    3. smalidea,

    android studio插件,用于调试代码,功能强大,可以高亮显示代码、findusage,在debug时可以设置断点、查看变量等。

    三个工具介绍github地址,下载地址 Downloads

    目标

    我们的目标是在没有源码的情况下实现代码的断点调试、变量查看等debug功能,方便smali代码的修改。

    步骤

    1. smalidea的安装

    smalidea是andorid studio的插件,但是目前还只支持本地安装,先下载插件

    无需解压,使用android studio安装。

    2. project的导入

    借助smalidea我们可以导入smali工程,即在apk smali代码的基础上对apk进行断点调试。

    首先借助smali.jar获取apk的smali代码,shell命令为 java -jar baksmali-2.1.3.jar -o /xxx/toutiao/src

    然后通过android studio导入工程,注意导入工程时选择:

    导入工程后选择src目录右键选择"Mark Directory As->Sources Root",把src作为源码目录,然后在project setting中设置project的sdk:

    3. apk文件的修改与安装

    这里需要先安装apk到手机,但是如果手机没有root时,正常ddms是不能连接调试的,因此我们利用对某日头条apk 的反编译和二次打包的方法对某日头条的apk进行反编译,修改其AndroidMenifest.xml中内容,设置android:debuggable="true",重新打包安装apk,之后在手机上启动应用,应用的进程信息将出现在ddms的列表中,为之后的连接调试做准备。

    4. 连接手机调试

    在连接调试前,要对工程进行一些配置。主要是设置debug端口,具体步骤如下:

    新建remote类型的调试:

    xin

    配置端口号为8700,其他使用默认配置即可:

    配置之后打开ddms,此时android studio上的图标是灰色的,不能打开,可以直接通过命令行打开,路径在sdk/tools/monitor,打开后可以看到

    回到android studio ,此时点击调试按钮,即可对smali代码进行调试。

    如在对某日头条apk 的反编译和二次打包中的意见反馈按钮出设置断点:

    然后在手机上点击我的->设置->意见反馈,可以看到已经可以正常调试了:

    可以看到断点时变量的值,与正常的调试类似。

    总结:

    1. smalidea很强大,为修改smali代码时提供了很好的支持

    2. 进行debug连接时必须打开monitor,不然无法连接调试

    最后本来这次想反编译wei信研究下,但是发现反编译之后不能成功打包签名,在网上搜索了一些资料,尝试过不反编译资源,修改smali代码不验证签名等方式,最后虽然成功打包安装了apk,但是程序没跑起来,不知道哪位网友有解决方案,可以私下交流下。

    推荐阅读:

    对某日头条apk 的反编译和二次打包

    对某日头条apk的反编译和二次打包(二)

    对某日头条apk的反编译和二次打包(三)

    相关文章

      网友评论

      • c45a478817c9:请教一下我手动添加了id 的值 到R$id.smali,但是二次打包的时候却保持说找不到资源id,
      • d440aa085268:这样的教程网络上有很多,但是没有对下一步如何修改做出教程,毕竟,反编译后是为了修改。

        楼主有没有研究下反编译后,如何快速修改代码?

        通过jd-gui得到的混淆后的代码,稍作修改,然后快速将修改后的java代码转换成smali文件?


        我试了intellij idea 的combine2smali ,没有成功,点击build & combine2smali后,没反应。

        我是php 程序员,对这个ide 不熟悉,不清楚怎么弄。抓包需要看对方的请求头加密算法才入了这个坑。

        楼主有空接着往下走,拜托了。
      • hackest:某日头条==今日头条。
        wutongke:@hackest hh ,是的

      本文标题:对某日头条apk的反编译和二次打包(三)

      本文链接:https://www.haomeiwen.com/subject/inwksttx.html