第一套組合(入門級組合)
可惜的是apktool好像后來不再支持調(diào)試Smali文件,jd-gui 作者從 2015 年開始就停止了維護(hù).
但是AndroidStudio有個(gè)調(diào)試Smali的插件 地址 https://github.com/JesusFreke/smali/wiki/smalidea
據(jù)說jadx 不錯(cuò)(推薦使用),可以取代 jd-gui 地址 https://github.com/skylot/jadx
Google 出的幾個(gè)逆向分析工具
- enjarify
https://github.com/google/enjarify
功能:可直接將 apk 文件還原成為 jar 文件,也可以和 dex2jar 一樣,直接操作某個(gè)dex
這是 Google 出品的一個(gè)逆向分析工具,從反編譯成 jar 包的流程來說,要比 dex2jar 方便得多。下載完工具到本地并配置好 Python 環(huán)境后,需要修改 enjarify 目錄下的 enjarify.bat 文件,將 python3 改為 python
- ClassyShark
https://github.com/google/android-classyshark
功能:可直接瀏覽 Apk,支持對.dex, .aar, .so,.apk, .jar, .class等文件的操作。
同是Google出品,但是只能看到方法聲明,沒法看到方法的定義。
java -jar ClassyShark.jar -open XXX.apk
- AndroidStudio2.2 (APK Analyzer)
在Android Studio2.2 中添加了個(gè)新的功能Build -->analyze apk ...
然后選擇你要分析的 APK 文件就可以了。但是只能看到方法聲明,沒法看到方法的定義。
procyon 和 cfr 和 Jad ,這些主要專注于jar的反編譯
- orocyon 和 cfr 和 Jad
當(dāng)然這幾個(gè)不是Google的產(chǎn)物,這幾個(gè)是jar 和.class 反編譯工具。為啥要用這些,因?yàn)閖d-gui,反編譯java7會有問題。有些語法有點(diǎn)讓人難以讀懂。但是他有圖形化界面剩下的這幾個(gè)都沒有。
https://bitbucket.org/mstrobel/procyon
功能:將反編譯得到 jar 包還原成 java 文件,同時(shí)能夠更強(qiáng)的還原代碼的邏輯結(jié)構(gòu) 2016-07-12 持續(xù)更新中。。。據(jù)說有個(gè)圖形化界面https://github.com/deathmarine/Luytenhttp://www.benf.org/other/cfr/ 最新版 cfr_0_116.jar (July 2016) 持續(xù)更新中。。。
jad //這貨我沒用過,不知道地址,好像也不怎么更新了,給的是wiki的地址。
procyon 反編譯jar包命令:(我用的是這個(gè),比jd-gui好很多真的)
$ java -jar procyon-decompiler-0.5.30.jar -jar myJar.jar -o out
cfr 反編譯jar包命令:
java -jar cfr_0_79.jar example.jar -–outputdir out
2.bytecode-viewer 這是個(gè)套裝
再來一個(gè)基于Procyon的項(xiàng)目 bytecode-viewer
A Java 8 Jar & Android APK Reverse Engineering Suite (Decompiler, Editor, Debugger & More) https://bytecodeviewer.com. 不知道如何沒用過。
- Jadx
強(qiáng)烈推薦這個(gè)玩意,反編譯后的代碼可讀性好,自帶圖形化界面。
這個(gè)是一款GUI界面的反編譯工具,是一款點(diǎn)擊鼠標(biāo)就可以使用的跨平臺工具。
JEB for Android
非常不錯(cuò),但是不開源,不免費(fèi)官網(wǎng)
smalidea
這個(gè)是AndroidStudio的插件,下載地址下載 smalidea-x.x.x.zip下載最新版本的就行。這個(gè)插件主要用來動態(tài)調(diào)試smali代碼的。非常好用