android apk的反编译和再发布基本思路

准备工作

1、从手机上准备好一个待反编译的app,也就是apk文件传到电脑上(鄙人是通过qq的文件传输完成的);
2、准备好Android中常用的反编译工具有三个:dex2jarjd-guiapktool(需要安装好jdk和jre并配置好环境变量)。

dex2jar:将apk中的classes.dex文件转换成jar文件。
jd-gui:查看由dex2jar转换成的jar文件,以界面的形式展示反编译出来的Java源代码。
apktool:反编译生成smali字节码文件,提取apk中的资源文件。
(以上三个工具的资源链接:http://pan.baidu.com/s/1pLjwinD 密码:jhvk)
UltraEdit工具:编辑器(方便替换包名)。

开始反编译

3、查看源代码

3.1、更改apk文件的后缀名为zip,通过解压得到其中的classes.dex文件放在dex2jar工具的目录下,然后将命令行cd到dex2jar目录下执行如下命令:

./d2j-dex2jar.bat classes.dex

得到classes-dex2jar.jar文件。
3.2、然后通过jd-gui.exe,将class-dex2jar.jar文件拖进去,就可以看到反编译出来的源代码(反编译的代码和原本的代码差别不大,主要差别是原来的资源引用全都变成了数字)。

4、修改源代码

4.1、将最开始的apk文件再复制一份到apktool目录下,将命令行cd到apktool目录下执行:

./apktool.bat d 123_old.apk

其中d是decode的意思。可能会因为apktool的版本比较落后的原因报如下的错:

android apk的反编译和再发布基本思路_第1张图片
image.png

成功后就会对应生成一个 xxx文件夹,在文件夹中,你会看到有androidManifest.xml文件还有res资源文件夹,这时候的文件都可以清晰的看到源码了。还有一个重要的文件夹smali,我们破解就是去修改这个文件夹中的内容。
4.2、开始修改资源(只介绍简单的几种):

  • 如果要修改包名(防止与原文件发生签名冲突),先修改123_old文件夹里的AndroidManifest.xml文件:package参数如“com.wwq.project”修改为“com.wwq.test”,同时修改activity对应的Activity声明所指向的package; 再修改smali文件夹里的文件夹名和文件:对应包名将project文件夹名改为test, 使用UltraEdit工具,选择在文件中替换,在设置里面勾选搜索子目录,将查找和替换指向smail文件夹,点击开始便可以将所有smail文件夹下的所有文件进行替换。
  • 如果要修改代码逻辑,则需要找到需要修改的文件smali文件夹下对应的smali文件(主要是简单的直接修改,复杂的方法需要另谈)(另外需要了解一点smali文件的基本语法)。
  • 如果需要修改apk的名字,则需要到res文件夹下找到\values\strings.xml文件,修改如下部分即可修改名字:

Joe

  • 如果需要修改apk的图片,则需要进入res文件夹下找到\mipmap-hdpi-v4\下的图片文件(可能位置会有不同,需要自己再res文件夹下找一会)。
  • 如果需要改变apk的权限(比如获取通讯录,发信息什么权限的),依然是在123_old文件夹里的androidManifest.xml文件里面注释或者删除如下代码部分(以获取通讯录为例):

4.3、打包签名(没有签名的话,则需要使用jdk中的keytool.exe生成自己的生成Keystore):

4.3.1、重新打包:
在apktool的目录下使用

./apktool.bat b 123_old

就会在123_old目录下生成两个文件夹:build 文件夹里面是一些中间文件(classes.dex等内容),dist 文件夹里面存放着重新打包出来的apk文件。
4.3.2、生成签名
先cd到apktool的目录下使用:

keytool -genkey -alias demo1.keystore -keyalg RSA -validity 40000 -keystore demo1.keystore
说明:
-genkey 产生密钥
-alias demo.keystore 别名 demo.keystore
-keyalg RSA 使用RSA算法对签名加密
-validity 40000 有效期限4000天
-keystore demo.keystore
执行命令后会出现下面步骤:
输入keystore密码:[密码不显示,输入密码按回车即可开
再次输入新密码:[密码 不显示,输入密码按回车即可开
您的名字与姓氏是什么?
[Unknown]: **www **
您的组织单位名称是什么?
[Unknown]: http://www.eqwe.com
您的组织名称是什么?
[Unknown]: http://www.eqwewq.com
您的组织名称是什么?
[Unknown]: http://www.eqwewq.com
您所在的城市或区域名称是什么?
[Unknown]: New York
您所在的州或省份名称是什么?
[Unknown]: New York
该单位的两字母国家代码是什么
[Unknown]: CN
CN=abc, OU=www.eqwewq.com, O=www.eqwewq.com, L=New York, ST
=New York, C=CN 正确吗?
[否]: Y
输入的主密码
(如果和 keystore 密码相同,按回车)。

成功后将会在apktool的目录 下产生一个名为demo1.keystore的文件。
4.3.3、重新签名
将生成的demo1.keystore剪切到123_old生成的dist文件夹下,并cd到此目录下,使用以下命令:

jarsigner -verbose -keystore demo1.keystore -signedjar 123_new.apk 123.apk demo1.keystore

完成旧apk的反编译和新版apk的再发布。

你可能感兴趣的:(android apk的反编译和再发布基本思路)