对某日头条 apk 的反编译和二次打包(三)--对apk进行debug

3,478 阅读3分钟

本文是此系列文章的第三篇,主要介绍如何在没有源码只有apk的情况对app进行debug。

先贴一下前两篇文章的地址:

对某日头条apk 的反编译和二次打包

对某日头条apk的反编译和二次打包(二)

第一篇文章介绍了对于apk的反编译和二次打包的基本流程,快速定位需要修改的代码位置的技巧等基础知识,第二篇文章在此基础上对反编译后的apksmali代码进行了修改,增加了新的用户界面。

我们知道写代码debug是一个非常重要的功能,当我们在apk中添加了新的smali代码时,如果我们可以进行debug,将会快速发现并修复bug。于是就有了这篇文章,如何对反编译的apk进行debug,也即在缺少源码的情况下debug apk。

工具

对反编译的apk进行debug这里用到了三个工具:

1. smali.jar

可以把smali文件转为dex文件

2. baksmali.jar

可以把apk文件或者dex文件反编译为smali

3. smalidea,

android studio插件,用于调试代码,功能强大,可以高亮显示代码、findusage,在debug时可以设置断点、查看变量等。

三个工具介绍github地址,下载地址 Downloads

目标

我们的目标是在没有源码的情况下实现代码的断点调试、变量查看等debug功能,方便smali代码的修改。

步骤

1. smalidea的安装

smalidea是andorid studio的插件,但是目前还只支持本地安装,先下载插件


无需解压,使用android studio安装。

2. project的导入

借助smalidea我们可以导入smali工程,即在apk smali代码的基础上对apk进行断点调试。

首先借助smali.jar获取apk的smali代码,shell命令为 java -jar baksmali-2.1.3.jar -o /xxx/toutiao/src

然后通过android studio导入工程,注意导入工程时选择:


导入工程后选择src目录右键选择"Mark Directory As->Sources Root",把src作为源码目录,然后在project setting中设置project的sdk:


3. apk文件的修改与安装

这里需要先安装apk到手机,但是如果手机没有root时,正常ddms是不能连接调试的,因此我们利用对某日头条apk 的反编译和二次打包的方法对某日头条的apk进行反编译,修改其AndroidMenifest.xml中内容,设置android:debuggable="true",重新打包安装apk,之后在手机上启动应用,应用的进程信息将出现在ddms的列表中,为之后的连接调试做准备。

4. 连接手机调试

在连接调试前,要对工程进行一些配置。主要是设置debug端口,具体步骤如下:


新建remote类型的调试:


xin

配置端口号为8700,其他使用默认配置即可:


配置之后打开ddms,此时android studio上的图标是灰色的,不能打开,可以直接通过命令行打开,路径在sdk/tools/monitor,打开后可以看到


回到android studio ,此时点击调试按钮,即可对smali代码进行调试。

如在对某日头条apk 的反编译和二次打包中的意见反馈按钮出设置断点:


然后在手机上点击我的->设置->意见反馈,可以看到已经可以正常调试了:


可以看到断点时变量的值,与正常的调试类似。

总结:

1. smalidea很强大,为修改smali代码时提供了很好的支持

2. 进行debug连接时必须打开monitor,不然无法连接调试

最后本来这次想反编译wei信研究下,但是发现反编译之后不能成功打包签名,在网上搜索了一些资料,尝试过不反编译资源,修改smali代码不验证签名等方式,最后虽然成功打包安装了apk,但是程序没跑起来,不知道哪位网友有解决方案,可以私下交流下。