zoukankan      html  css  js  c++  java
  • 7 静态分析Android

    静态分析两种方式:

    1. 阅读反汇编的Dalvik字节码:使用IDA 分析dex文件或baksmali反编译的smali文件

    2. 阅读反汇编的Java源码:使用dex2jar生成jar文件,用jd-gui阅读jar文件

    每个apk文件中都含有一个AndroidManifest.xml文件,被加密存储在apk文件中,分析前,先反编译apk对其解密。使用apktool工具 apktool d命令

    关于Activity组件:

    一个Android程序有一个或多个Antivity组成,有且只有一个主Activity,在清单文件中

     

    Android组件之间传递变量,启动前初始化Activity工作都考虑使用Appliciation类,编写一个类继承Appliciation重写OnCreate()方法,在该方法内初始化全局变量(前提是public属性)并在清单文件中添加android:name属性。

    Application类比其它的类启动的早。

    定位破解关键位的方法:

    1. 信息反馈

    2. 特征函数

    3. 顺序查看:逐行分析掌握软件流程,分析病毒常用

    4. 代码注入:常用于解密程序,配合LogCat查看程序执行的状态数据

    5. 栈追踪:

    6. Method Profiling:热点分析和性能优化,记录每个函数的CPU时间,跟踪所有函数调用关系,提供函数调用序列报告

  • 相关阅读:
    配置Express中间件
    C#字符串中特殊字符的转义
    JSON.NET 简单的使用
    ASP.NET 解决URL中文乱码的解决
    ASP.NET MVC 笔记
    VS中一些不常用的快捷键
    Visual Studio 中突出显示的引用
    Silverlight从客户端上传文件到服务器
    silverlight打开和保存文件
    sliverlight资源文件的URI调用
  • 原文地址:https://www.cnblogs.com/heixiang/p/10964122.html
Copyright © 2011-2022 走看看