AndroidStudio 调试 smali 代码

文章目录

  • AndroidStudio 调试 smali 代码
    • 调试环境
    • AndroidStudio 添加 smalidea 插件
    • 调整 smalidea 插件关联的文件类型
    • 反编译 app-release.apk
    • 回编 app-release.app
    • 重新签名 apk 和对齐
    • 重新安装 apk 到你的设备
    • 已调试的方式启动 app
    • 导入 smali 代码到 AndroidStudio
    • 在 smali 文件中设置断点并调试

AndroidStudio 调试 smali 代码

调试环境

  • macOS Monterey 12.2
  • AndroidStudio 4.1.3
  • apktool 2.6.0
  • smalidea-0.06.zip
  • app-release.apk(未加固)

点击 smalidea-0.06.zip 进行下载

AndroidStudio 添加 smalidea 插件

将下载好的 smalidea-0.06.zip 插件存放在本地,在 AndroidStudio 执行本地插件安装,安装好后,如下图所示

AndroidStudio 调试 smali 代码_第1张图片

调整 smalidea 插件关联的文件类型

安装好 smalidea 插件后,调整 filetype 的通配符,如下图所示:

注意这里的 Smali 文件类型有两个,橙色图标的是 AndroidStudio 自带的,黑色图标是 smalidea 插件识别的文件类型

AndroidStudio 调试 smali 代码_第2张图片

选中橙色图标的 Smali 文件类型,删除 Registered patterns 中的 *.smali 模式

AndroidStudio 调试 smali 代码_第3张图片

选中黑色图标的 Smail 文件类型,在 Registered patterns 下面添加 *.smali,点击 [OK],至此插件安装和文件类型的处理完成

反编译 app-release.apk

详细的反编译步骤请参考反编译 APK 的基本步骤

$ $ apktool d app-release.apk -o release-out

可以得到 release-out 的内部结构大致如下:

AndroidStudio 调试 smali 代码_第4张图片

在 AndroidManifest.xml 添加 android:debuggable=“true” 并保存,保证该 app 能够被 debug

回编 app-release.app

$ apktool b -o repackaged.apk release-out

重新签名 apk 和对齐

$ keytool -genkey -v -keystore custom.keystore -alias mykeyaliasname -keyalg RSA -keysize 2048 -validity 10000

# 签名 apk
$ jarsigner -sigalg SHA1withRSA -digestalg SHA1 -keystore custom.keystore -storepass mystorepass repackaged.apk mykeyaliasname

# 校验你创建的 apk
$ jarsigner -verify repackaged.apk

# 对齐 apk
$ zipalign 4 repackaged.apk repackaged-final.apk

重新安装 apk 到你的设备

如果你设备里面有原来的 apk 安装,请卸载原来的 apk

$ adb install repackaged-final.apk

已调试的方式启动 app

# adb shell am start -D -n [your app package name]/[your app package name].MainActivity
# 例如:我的 app 的 package name 为 com.example.myapp
$ adb shell am start -D -n com.example.myapp/com.example.myapp.MainActivity

命令启动之后,可以在手机或这模拟器中得到如下图所示:

AndroidStudio 调试 smali 代码_第5张图片

不要点击 [FORCE CLOSE] 按钮,这是在等待调试器来附加到该应用上

导入 smali 代码到 AndroidStudio

将反编译 app-release.apk 得到的 smali 目录已工程根目录的方式导入到 AndroidStudio 中,导入之后如下图所示

AndroidStudio 调试 smali 代码_第6张图片

右键 smali 目录,然后 Mark Directory as Sources Root

AndroidStudio 调试 smali 代码_第7张图片

点击 [Attach Debugger to Android Process]

AndroidStudio 调试 smali 代码_第8张图片

勾选 Show all processes 复选框,找到你的 app package name,这里我的 app package name 为 com.example.myapp

AndroidStudio 调试 smali 代码_第9张图片

点击 [OK],可以发现手机或者模拟器的 Waiting for debugger 提示框消失了

AndroidStudio 调试 smali 代码_第10张图片

在 smali 文件中设置断点并调试

此处,我点击 [登录] 按钮,就回触法 check 方法的调用,程序会停在断点处,如下图所示:

至此,可以愉快的使用 AndroidStudio 进行 smali 代码的调试了

你可能感兴趣的:(android,android,studio,android,samli,plugin,smali,插件,调试,smali)