前言:
由于本次的工作需求是批量jar反編譯為smail,也就小小的研究了一下android反編譯嘱能,用Python寫了一個自動化反編譯腳本吝梅,此腳本支持終端直接使用。python源碼中還附寫了爬取工具包到本地指定目錄的方法惹骂,在python 支持庫環(huán)境的編譯器中使用可把download代碼打開苏携,可自動下載。
jar轉smali文件邏輯:
先將jar文件轉為.dex文件对粪,
再將.dex文件轉為smali文件
jar ——> dex ——> smail
-
配置python腳本運行的環(huán)境
python腳本配置環(huán)境.png
注:圖中的 baksmail 右冻、dx装蓬、dx.jar 必需與python放在同一目錄下
1.查找dx工具位置(下圖來自于Mac 環(huán)境)
/Users/Roger/Library/Android/sdk/build-tools/xxxxx(這里是工具的版本號,例如:28.0.2)/dx
- baksmail.jar工具包下載地址
smail工具包官網下載地址纱扭,可根據自己的需求下載baksmali包:
https://bitbucket.org/JesusFreke/smali/downloads/
dx 工具使用方法
1.使用dx可執(zhí)行腳本方式
dx --dex --output=(轉化后文件名牍帚,可自定義).dex (包名).jar
2.直接使用dx.jar工具庫方式
java -jar dx.jar --dex --output=(轉化后文件名).dex (包名).class將dex文件轉來smali文件
使用baksmali.jar庫
java -jar baksmali.jar (之前定義的文件名).dex-
python腳本的使用方法:
管理目錄說明.png
1.如果腳本存在的文件夾中沒有管理目錄,那么先運行一下腳本乳蛾,會自動生成暗赶。
2.把要轉譯的.jar包文件,放入channel文件夾中
3.運行工具肃叶,可選擇支持 python 的編譯器(我使用的是pyCharm),終端也可直接使用
注:終端運行python文件的使用方法
- cd 到文件夾目錄
- 在文件首行添加#!/usr/bin/env python (已添加)
- 添加權限 chmod 777 (文件名).py
- 執(zhí)行腳本./(文件名).py
終端第一次運行結果如圖:
終端測試效果圖:
注意查看文件:
核心代碼:
# 檢測配置文件是否缺少
def isConfiguration(cpath, rpath):
# 先檢測tools文件夾里是不是空的
folder6 = os.path.exists(cpath)
addfileName = os.path.basename(cpath) # 獲取文件名
if not folder6: # 判斷文件是否存在,如果是空的再去檢查外部根目錄
folder5 = os.path.exists(rpath)
addfileName = os.path.basename(rpath) # 獲取文件名
if not folder5: # 判斷文件是否存在
print("檢測到" + addfileName + "文件不存在蹂随,請注意添加" + addfileName + "否則腳本無法正常編譯")
else:
print("檢測到" + addfileName + "文件在外部,移動到" + toolsFileName + "文件下")
fileMove(rpath)
else:
print("檢測到" + addfileName + "文件存在")
# 移動文件
def fileMove(renamePath):
shutil.move(renamePath, toolsFile)
# 刪除文件
def removeFile(my_file):
fname = os.path.basename(my_file) # 獲取文件名
if os.path.exists(my_file):
# 刪除文件因惭,可使用以下兩種方法岳锁。
os.remove(my_file)
# os.unlink(my_file)
print(fname + "日志已刪除")
else:
print("未發(fā)現" + fname + "日志")
# 創(chuàng)建文件夾
def isFile(path, name):
folder0 = os.path.exists(path)
if not folder0: # 判斷文件是否存在
print("檢測到" + name + "文件夾不存在,開始創(chuàng)建")
os.makedirs(path)
time.sleep(3)
print("文件夾" + name + "創(chuàng)建成功")
else:
print("文件夾" + name + "存在")
# 遍歷文件計算大小,等于 0 的都是空目錄
def getFileSize(filePath, size=0):
for root, dirs, files in os.walk(filePath):
for f in files:
size += os.path.getsize(os.path.join(root, f))
# print(f)
return size
# 執(zhí)行命令
def cmdAnd(smailCmd):
p = Popen(smailCmd, shell=True, stdout=PIPE, stderr=PIPE)
p.wait()
if p.returncode != 0:
return -1
else:
return 0
# dex 轉譯 smail
def cmdSmail(samilFileName, dexPath, dexName):
smailCmd = "java -jar " + baksmaliRpath + " -o " + samilFileName + " " + dexPath
print(dexName + ".smail轉譯中")
p = cmdAnd(smailCmd)
if p == 0:
message = "Success:轉譯成功 " + dexName + ".smail "
logWriteTxt(successFileS, message)
print(dexName + ".smail轉譯完成")
else:
message = "Error:轉譯.Smail失敗_ " + dexName + " 文件"
print(message)
logWriteTxt(errorFileS, message);
time.sleep(3)
# jar 轉譯 dex
def cmdDex(dexPath, jarFile, jar, dexName):
dexcmd = dxRpath + " --dex --output=" + dexPath + " " + path + "/" + jarFile + "/" + jar
p = cmdAnd(dexcmd)
print(dexName + ".dex文件生成中" + dexPath)
if p == 0:
message = "Success:轉譯成功 " + dexName + ".dex "
logWriteTxt(successFileD, message)
print(dexName + ".dex轉譯完成")
else:
message = "Error:轉譯.dex失敗_失敗文件名: " + dexName + " "
print(message)
logWriteTxt(errorFileD, message);
time.sleep(3)
# 記錄錯誤日志
def logWriteTxt(textPath, text):
with open(textPath, 'a') as file:
write_str = time.strftime("%Y-%m-%d %H:%M:%S", time.localtime()) + " " + text + " \n"
file.write(write_str)
總結:
此次用到了Python語法中的文件管理蹦魔,認識了對本地文件的操作:增浸锨、刪、改版姑、查柱搜。了解了Python的命令操作,以及線程安全剥险,熟悉了在python環(huán)境下如何使用命令聪蘸,以及存在的線程堵塞處理。嘗試了python網絡爬取文件表制,下載處理健爬,以及下載到指定文件目錄操作桐早。