美文网首页
Mac环境下反编译apk

Mac环境下反编译apk

作者: Innocencellh | 来源:发表于2018-12-11 20:39 被阅读0次

    转载自 :https://www.jianshu.com/p/dda9ff90a3c5

    • Android Studio 2.2版本以上的APK Analyzer
    • Android-classyshark
    • dex2jar & jd-gui & apktool

    Android Studio 2.2的APK Analyzer

    • 直接把需要反编译的apk直接拖到Android Studio的图标上即可。(这个亲测得Android Studio最小化的时候拖,拖完在点出来就有了)
      或者
    • 选项Build-->Analyze APK,然后选择要反编译的apk。


      1

      然后直接将apk给反编译出来。看图:


      2

    这种方法可以获取到xml,以及图标等资源文件,但是我们发现在java代码部分只给出了方法数,方法名,并没有方法里具体的代码(在没有被加固的情况下)


    3

    简要说明:

    • assets文件夹:原始资源文件夹,对应着Android工程的assets文件夹,一般用于存放原始的图片、txt、css等资源文件。
    • lib:存放应用需要的引用第三方SDK的so库。比如一些底层实现的图片处理、音视频处理、数据加密的库等。而该文件夹下有时会多一个层级,这是根据不同CPU 型号而划分的,如 ARM,ARM-v7a,x86等。
    • META-INF:保存apk签名信息,保证apk的完整性和安全性。
    • res:资源文件夹,其中的资源文件包括了布局(layout),常量值(values),颜色值(colors),尺寸值(dimens),字符串(strings),自定义样式(styles)等。
      AndroidManifest.xml文件:全局配置文件,里面包含了版本信息、activity、broadcasts等基本配置。不过这里的是二进制的xml文件,无法直接查看,需要反编译后才能查看。
    • classes.dex文件:这是安卓代码的核心部分,,dex是在Dalvik虚拟机上可以执行的文件。这里有classes.dex和classes2.dex两个文件,说明工程的方法数较多,进行了dex拆分。
    • resources.arsc文件:记录资源文件和资源id的映射关系

    Android-classyshark

    下载地址:https://github.com/google/android-classyshark/releases,下载下来之后是一个可执行的jar文件,在终端执行

    java -jar Classyshark.jar
    

    即可打开图形化界面。在打开的图形操作界面中拖入待目标apk,即可展示出反编译之后的结果。

    dex2jar & jd-gui & apktool

    反编译代码,也就是java文件:

    1. dex2jar:把dex文件转换成jar文件
    2. jd-gui:把jar文件转换成java文件
    • 反编译资源,也就是res文件
    1. apktool:apk逆向工具

    或者:
    可以选择此处下载ApkTool、dex2jar、JD-GUI

    安装ApkTool
    1. 将下载好的apktool文件与apktool_2.3.1.jar文件准备好,并将apktool_2.3.1.jar更名为apktool.jar

    2. apktool.jarapktool移动到/usr/local/bin目录下(可以通过在终端中输出命令open /usr/local/bin来打开这个目录);

    3. 为上述两个文件增加可执行权限,即在终端中输入并执行:

       chmod +x apktool.jar
       chmod +x apktool
      
      
    4. 在终端输入apktool看是否可以运行,如果不可以需要在系统偏好设置中打开安全与隐私中点击仍要运行apktool.jar;

    至此ApkTool的安装便完成了,在终端运行apktool命令会看到如下输出:


    apktool安装
    dex2jar

    直接如上方式下载解压即可。

    JD-GUI

    如上自行下载

    • 使用ApkTool反编译APK得到xml文件、AndroidManifest.xml和图片,

    cd /你存放apk的目录或在下面命令中使用xxx.apk文件的绝对路径
    apktool d xxx.apk //该命令执行后会在同级目录下生成一个与你编译的apk同名的目录

    • dex2jar将dex反编译成jar

    1、首先解压dex-tool-2.0.zip得到dex2jar-2.0文件夹,mac环境下需要的三个文件是 d2j_invoke.sh & d2j-dex2jar.sh & lib,他们在同一目录级别。如图:


    1

    2、将apk文件的后缀改为zip,并解压(这时候其实我们可以得到该app使用的图片资源,但是xml是看不了的,还是需要反编译资源),然后将classes.dex文件移动到dex2jar-2.0的文件夹目录下,即与上述三个文件统一目录。如图:


    2
    3、打开终端cd 到该目录下输入命令:
    chmod a+x d2j_invoke.sh
    chmod a+x d2j-dex2jar.sh
    

    给这两个文件添加可执行权限。然后输入命令:

    sh d2j-dex2jar.sh classes.dex
    
    3

    这个时候执行成功会在dex2jar-2.0目录下生成一个classes-dexjar.jar文件,如图:


    4

    4、双击已安装好的JD_GUI,使用JD-GUI.app打开classes-dexjar.jar如图:


    5
    6

    结果如下图:


    7

    反编译资源

    解压缩后有两个文件apktool.sh & apktool.jar,将apk文件移动到与上述两个文件相同的目录,终端cd到该目录,执行命令:

    sh apktool.sh apktool d xxx.apk
    

    总结:
    反编译代码
    sh d2j-dex2jar.sh classes.dex(需要可执行权限)
    反编译资源
    sh apktool.sh apktool d xxx.apk

    相关文章

      网友评论

          本文标题:Mac环境下反编译apk

          本文链接:https://www.haomeiwen.com/subject/sjwaqqtx.html