程序員自我修養(yǎng)之逆向工程開發(fā)學習中

一、dalvik字節(jié)碼學習

? ? 1. 寄存器的命名? ? ?

? ? ? ? v: 局部變量寄存器瘟判,v0-vn ,? 變量寄存器: v0-vn

? ? ? ? p: 參數(shù)寄存器, p0-pn

? ? 2.得到samli文件流程

? ? ? ? ?.java ---> .class ---> .dex ----> smali? ? ? ??

? ? 3. dalvil 字節(jié)碼類型

? ? ?????B : byte

? ? ? ? ?C : char

? ? ? ? S : short

? ? ? ? I :? int

? ? ? ? J : long

? ? ? ? F : float

? ? ? ? D : double

? ? ? ? Z : boolean

? ? ? ? V : void

? ? ? ? L : java類類型,也就是類型

? ? ? ? [ :? 數(shù)組類型

? ? 4.?dalvil指令集

? ? ? ? wide : 標識指令操作數(shù)據(jù)寬度為64位

? ? ? ? from16 : 表示源寄存器為16位

? ? ? ? nod : 空操作指令,它的值為00巩掺。用來指令對齊捐凭,無實際作用和空格類似

? ? ? ? move : 數(shù)據(jù)操作指令

? ? ? ? exp :? ?vA(4位數(shù)值)? ? ?vAA(8位數(shù)值)? ? ?vAAAA(16位數(shù)值)

????????????????Move vA,vB :? 將vB寄存器的數(shù)值給vA寄存器

? ? ? ? ? ? ? ? Move/form16 vA,vB :?

? ? ? ? return void : 表示函數(shù)從void方法返回洒嗤,返回值為空粗俱。

? ? ? ? return vAA : 表示函數(shù)返回一個32位非對象的值御板,返回寄存器為8位

? ? ? ? return-wide vAA : 返回一個64位非對象類型數(shù)值锥忿,返回寄存器為8位

? ? ? ? return-object vAA : 返回一個對象類型的值,返回寄存器為8位

? ? ? ? new-instance :? 實例化一個對象

? ? ? ? invoke-direct : 調用實例化對應的方法

? ? ? ? invoke-virtual :?

? ? ? ? supt-object :??

? ? ? ? check-cast : 將寄存器對象引用轉換為指定類型

? ? ? ? instace-of : 寄存器中的對象是否轉為成指定類型

? ? ? ? goto : 無條件跳轉

? ? ? ? switch : 分支跳轉

? ? ? ? if : 條件跳轉

? ? 5.smail文件學習詳解

? ? ? ? ?.registers :? 寄存器的總數(shù),這個數(shù)量是參數(shù)和本地變量總和

? ? ? ? ?.param : 表明方法的參數(shù)怠肋,每個.param指令表示一個參數(shù)敬鬓,方法使用幾個參數(shù)就有幾個.paramter指令? ? ? ??

? ? ? ? ?.prologue : 指定代碼的開始處,混淆代碼可能去掉該指令

? ? ? ? ?.line : 指定源代碼的行號笙各,混淆后代碼可能去掉行號

? ? ? ? ?.locals : 表示局部變量寄存器的總個數(shù)

? ? ? ? ?.local : 表明方法中非寄存器






Android killer ———? AndroidCrackTool (Mac)

PKID ———> 查看是否加殼

IDA ———> 分析.so庫文件

JEB : 動態(tài)調試java層代碼

WinHex : 修改so庫軟件

Xposed框架開發(fā)

CydiaSubstrate框架

Frida框架

ADBI框架

ELFARM HOOK框架

JVMTI : 有時間學習一下,內存分配堅聽

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末钉答,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子酪惭,更是在濱河造成了極大的恐慌希痴,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,548評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件春感,死亡現(xiàn)場離奇詭異砌创,居然都是意外死亡,警方通過查閱死者的電腦和手機鲫懒,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,497評論 3 399
  • 文/潘曉璐 我一進店門嫩实,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人窥岩,你說我怎么就攤上這事甲献。” “怎么了颂翼?”我有些...
    開封第一講書人閱讀 167,990評論 0 360
  • 文/不壞的土叔 我叫張陵晃洒,是天一觀的道長慨灭。 經(jīng)常有香客問我,道長球及,這世上最難降的妖魔是什么氧骤? 我笑而不...
    開封第一講書人閱讀 59,618評論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮吃引,結果婚禮上筹陵,老公的妹妹穿的比我還像新娘。我一直安慰自己镊尺,他們只是感情好朦佩,可當我...
    茶點故事閱讀 68,618評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著庐氮,像睡著了一般语稠。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上旭愧,一...
    開封第一講書人閱讀 52,246評論 1 308
  • 那天颅筋,我揣著相機與錄音,去河邊找鬼输枯。 笑死议泵,一個胖子當著我的面吹牛,可吹牛的內容都是我干的桃熄。 我是一名探鬼主播先口,決...
    沈念sama閱讀 40,819評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼瞳收!你這毒婦竟也來了碉京?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,725評論 0 276
  • 序言:老撾萬榮一對情侶失蹤螟深,失蹤者是張志新(化名)和其女友劉穎谐宙,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體界弧,經(jīng)...
    沈念sama閱讀 46,268評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡凡蜻,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,356評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了垢箕。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片划栓。...
    茶點故事閱讀 40,488評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖条获,靈堂內的尸體忽然破棺而出忠荞,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 36,181評論 5 350
  • 正文 年R本政府宣布委煤,位于F島的核電站堂油,受9級特大地震影響,放射性物質發(fā)生泄漏素标。R本人自食惡果不足惜称诗,卻給世界環(huán)境...
    茶點故事閱讀 41,862評論 3 333
  • 文/蒙蒙 一萍悴、第九天 我趴在偏房一處隱蔽的房頂上張望头遭。 院中可真熱鬧,春花似錦癣诱、人聲如沸计维。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,331評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽鲫惶。三九已至,卻和暖如春实抡,著一層夾襖步出監(jiān)牢的瞬間欠母,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,445評論 1 272
  • 我被黑心中介騙來泰國打工吆寨, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留赏淌,地道東北人。 一個月前我還...
    沈念sama閱讀 48,897評論 3 376
  • 正文 我出身青樓啄清,卻偏偏與公主長得像六水,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子辣卒,可洞房花燭夜當晚...
    茶點故事閱讀 45,500評論 2 359

推薦閱讀更多精彩內容