Android逆向基础----Dalvik字节码
参考此微博,更多详细内容可以到这里查看
http://blog.csdn.net/dd864140130/article/details/52076515
Dalvik字节码
1、寄存器位32位,64位数据(double)用两个相邻的32寄存器表示。
2、两种类型:基本类型和引用类型(对象和数组)
全限定名是什么?
以String为例,其完整名称是Java.lang.String,那么其全限定名就是java/lang/String;,即java.lang.String的”.”用”/”代替,并在末尾添加分号”;”做结束符.
Dalvik字节码类型描述符
V void 只能用于返回值类型
Z boolean 逻辑值,返回真(true)假(false)
B byte 字节型
S short 短整型
C char 字符型
I int 整数型
J long(64位)长整型
F float 浮点型
D double 双精度浮点
L 对象类型,java类
java->package.name.ObjectName;
Davik->Lpackage/name/ObjectName
[ 数组类型
java->int[] int[][] 三维数组
Davik->[I; [[I; [[[I;
字段的描述
Davik中对字段的描述分为两种,对基本类型字段的描述和对引用类型的描述,但两者的描述格式一样:
对象类型描述符->字段名:类型描述符;
比如com.sbbic.Test类中存在String类型的name字段及int类型的age字段,那么其描述为:
Lcom/sbbic/Test;->name:Ljava/lang/String;
Lcom/sbbic/test;->age:I
Dalvik指令集
数据定义指令 const
const-赋值方法 寄存器名 附加内容
|
指令 |
描述 |
|
const/4 vA,#+B |
将数值符号扩展为32后赋值给寄存器vA |
|
const-wide/16 vAA,#+BBBB |
将数值符号扩展为64位后赋值个寄存器对vAA |
|
const-string vAA,string@BBBB |
通过字符串索引高走字符串赋值给寄存器vAA |
|
const-class vAA,type@BBBB |
通过类型索引获取一个类的引用赋值给寄存器vAA |
数据操作指令 move
|
指令 |
描述 |
|
move vA,vB |
将vB寄存器的值赋值给vA寄存器,vA和vB寄存器都是4位 |
|
move/from16 vAA,VBBBB |
将vBBBB寄存器(16位)的值赋值给vAA寄存器(7位),from16表示源寄存器vBBBB是16位的 |
|
move/16 vAAAA,vBBBB |
将寄存器vBBBB的值赋值给vAAAA寄存器,16表示源寄存器vBBBB和目标寄存器vAAAA都是16位 |
|
move-object vA,vB |
将vB寄存器中的对象引用赋值给vA寄存器,vA寄存器和vB寄存器都是4位 |
|
move-result vAA |
将上一个invoke指令(方法调用)操作的单字(32位)非对象结果赋值给vAA寄存器 |
|
move-result-wide vAA |
将上一个invoke指令操作的双字(64位)非对象结果赋值给vAA寄存器 |
|
mvoe-result-object vAA |
将上一个invoke指令操作的对象结果赋值给vAA寄存器 |
|
move-exception vAA |
保存上一个运行时发生的异常到vAA寄存器 |
3.跳转指令
|
if-eq |
等于则跳转 |
== |
|
if-ne |
不等于则跳转 |
!= |
|
if-lt |
小于则跳转 |
< |
|
if-ge |
大于或等于则跳转 |
>= |
|
if-gt |
大于则跳转 |
> |
|
if-le |
小于或等于则跳转 |
<= |
|
goto |
无条件跳转 |
|
|
switch |
分支跳转 |
返回0 实现跳转
Android逆向基础----Dalvik字节码的更多相关文章
- Android逆向基础----Android Dalvik虚拟机
Android Dalvik虚拟机的特点: l 体积小,占用内存空间小. l 专有DEX可执行文件. l 常量池采用32位索引值,寻址类方法名,字段名,常量更快. l 基于寄存器架构,并拥有一 ...
- APK反编译之一:基础知识—APK、Dalvik字节码和smali文件
refs: APK反编译之一:基础知识http://blog.csdn.net/lpohvbe/article/details/7981386 APK反编译之二:工具介绍http://blog.csd ...
- 安卓逆向学习---初始APK、Dalvik字节码以及Smali
参考链接:https://www.52pojie.cn/thread-395689-1-1.html res目录下资源文件在编译时会自动生成索引文件(R.java ), asset目录下的资源文件无需 ...
- 4. 如何解释dalvik字节码
如何解释dalvik字节码 文档: 在Android系统源码目录dalvik\docs有相关指令文档 dalvik-bytecode.html 实战: 来直接实战模拟来理解枯燥的理论 用IDA打开一个 ...
- 【腾讯内部干货分享】分析Dalvik字节码进行减包优化
http://wetest.qq.com/lab/view/?id=96?from=ads_test2_qqtips&sessionUserType=BFT.PARAMS.192184.TAS ...
- Android逆向基础----APK文件结构
参考这个博客 http://www.cnblogs.com/wangtianxj/archive/2010/06/13/1757639.html http://blog.csdn.net/bupt07 ...
- Android动态加载字节码
概述 面对App业务逻辑的频繁变更,如果每一次改变都对App进行一次升级,会降低App的用户体验,那么App进行模块化升级(这里与增量升级是不同的)是很好的解决方案,让用户在完全无感觉的情况下改变Ap ...
- Dalvik字节码的类型,方法与字段表示方法
Dalvik字节码有着自己的类型,方法与字段表示方法,这些方法与Dalvik虚拟机指令集一起组成了一条条的Dalvik汇编代码. 1.类型 Dalvik字节码只有两种类型,基本类型与引用类型.Dalv ...
- 4. 移动安全渗透测试-(Android逆向基础)
4.1 smali 基础 1.注释 smali中使用#来代表注释一行例如:# const-string v0, "aaa" #这句不会被执行 2.数据类型 V void,只能用于返 ...
随机推荐
- SpringBoot文件上传
先建工程 只勾选web和freemarker模板 最后 先看一下最终目录结构 先修改pom文件,加入common-io依赖 然后修改Application.yml文件 spring: freemark ...
- springmvc跨域上传文件问题
把以下文件放到webapps的root文件夹下: 1.clientaccesspolicy.xml <?xml version="1.0" encoding="ut ...
- 从CAP理论中分析Eureka与zookeeper的区别
著名的CAP理论指出,一个分布式系统不可能同时满足C(一致性).A(可用性)和P(分区容错性).由于分区容错性在是分布式系统中必须要保证的,因此我们只能在A和C之间进行权衡.在此Zookeeper保证 ...
- SPEL表达式
https://www.cnblogs.com/best/p/5748105.html
- MacOS环境中 python3 部署
MacOS环境中 python3 部署 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任. 一.在MacOS安装Python3.6 1>.打开python关于MacOS版本的官方网 ...
- RelativeLayout中include 控件覆盖重叠的问题
RelativeLayout直接include另一个layout是会把include中的控件与当前layout中的控件覆盖重叠,经过查资料 其中的include标签一定要加上(因为include中不指 ...
- Linux 内核里的数据结构:双向链表
原文:https://blog.csdn.net/qq_33487044/article/details/78827260 双向链表 Linux 内核自己实现了双向链表,可以在 include/lin ...
- js中数值类型相加变成拼接字符串的问题
如题,弱类型计算需要先进行转型,例: savNum=parseInt(savNum)+parseInt(num);或者使用 number()转型
- IT术语
目录: 心跳检测 故障切换 主从配置 负载均衡 集群LVS 多集群横向扩容 纵向扩容 CDN DOS DDOS 会话跟踪 CSRF
- java使用google开源工具实现图片压缩【转】
jar包名 import net.coobird.thumbnailator.Thumbnails; import net.coobird.thumbnailator.geometry.Positio ...