Android教程網
  1. 首頁
  2. Android 技術
  3. Android 手機
  4. Android 系統教程
  5. Android 游戲
 Android教程網 >> Android技術 >> Android資訊 >> 如何利用Capstone引擎寫一個Android反匯編工具

如何利用Capstone引擎寫一個Android反匯編工具

編輯:Android資訊

在做一些逆向工程時,偶然想到我還沒有一款用於安卓反匯編二進制文件的工具。之後做了一些研究,我將目標選定為 Capstone Engine ,下面就將介紹我是如何集成Capstone Engine在安卓設備上運行的。

創建Android項目

為此,我還特意使用了Android Studio。創建一個空白的項目 – 這裡沒啥特別的,但是需要注意的是我在app/src/main/下創建了一個名為jniLibs的目錄,其中包含了我們之後會用到的編譯好的C函數庫。

請注意,我通過Android Studio SDK Manager安裝了NDK

編譯Capstone Engine

接下來為Android交叉編譯Capstone Engine

# git clone https://github.com/aquynh/capstone.git
Cloning into 'capstone'...
remote: Counting objects: 16805, done.
remote: Compressing objects: 100% (12/12), done.
remote: Total 16805 (delta 4), reused 0 (delta 0), pack-reused 16789
Receiving objects: 100% (16805/16805), 26.10 MiB | 3.01 MiB/s, done.
Resolving deltas: 100% (12089/12089), done.Checking connectivity... done.
# cd capstone
# NDK=~/Library/Android/sdk/ndk-bundle/ ./make.sh cross-android arm

在當前目錄中我們應該有一個名為libcapstone.so的文件,將其復制到我們之前創建的jniLibs目錄中。

接著下載一份 Capstone Java bindings ,並將其放入Android Studio項目中的app/libs/目錄,其提供了一些方法和類幫助我們與Capstone Engine進行交互。

編譯JNA

Capstone Java bindings利用JNA函數庫加載並與Capstone預制函數庫溝通,我們需要為Android編譯JNA JAR並提取支持JNA的二進制庫平台。

這一步,你需要安裝ant:

# git clone https://github.com/twall/jna.git
Cloning into 'jna'...
remote: Counting objects: 41416, done.
remote: Total 41416 (delta 0), reused 0 (delta 0), pack-reused 41416
Receiving objects: 100% (41416/41416), 213.06 MiB | 4.51 MiB/s, done.
Resolving deltas: 100% (26780/26780), done.Checking connectivity... done.
# cd jna
# PATH=$PATH:~/Library/Android/sdk/ NDK_PLATFORM=~/Library/Android/sdk/ndk-bundle/platforms/android-21/ ant -Dos.prefix=android-arm dist

JNA完成編譯之後,我們還需要復制一些文件到Android Studio project。首先復制dist/jna.jar到項目下的app/libs/目錄,然後就像解壓zip文件包一樣提取dist/android- arm.jar文件,將libjnidispatch.so文件復制到項目下的app/src/main/jniLibs目錄。JNA使用的這些函數庫通過JNI與本機函數庫進行交互。

在一起,在一起!

既然已經將所有的函數庫都進行了編譯,並將這些文件復制到項目下相對應的目錄,我們就可以開始使用Capstone Engine。在我們開始使用之前,我們需要保證復制到項目下的兩個Java庫已經被包含。要做到這一點,在Android Studio中將他們作為文件的依賴進行增加(右鍵單擊模塊,打開模塊設置,然後打開依賴關系選項卡,最後點擊’+'按鈕進行添加)

添加完成之後,我們就可以在Android項目中使用Capstone了:

import capstone.Capstone;public class MainActivity extends Activity {
    private byte [] CODE = { 0x55, 0x48, (byte) 0x8b, 0x05, (byte) 0xb8, 0x13, 0x00, 0x00 };
    @Override    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        setContentView(R.layout.activity_main);
        Capstone cs = new Capstone(Capstone.CS_ARCH_X86, Capstone.CS_MODE_64);
        Capstone.CsInsn[] allInsn = cs.disasm(CODE, 0x1000);
        for (int i=0; i<allInsn.length; i++) {
            Log.e("CAPSTONE", allInsn[i].address + " " + allInsn[i].mnemonic + " " + allInsn[i].opStr);
        }
    }}</pre>

但願這篇文章對你有幫助。

  1. 上一頁:
  2. 下一頁:
熱門文章
閱讀排行版
Copyright © Android教程網 All Rights Reserved