关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » 安卓开发 »如何利用Capstone引擎写一个Android反汇编工具

    如何利用Capstone引擎写一个Android反汇编工具

    2015-12-12 00:00:00 出处:稀有猿诉
    分享

    在做一些逆向工程时,偶然想到我还没有一款用于安卓反汇编二进制文件的工具。之后做了一些研究,我将目标选定为 Capstone Engine ,下面就将介绍我是如何集成Capstone Engine在安卓设备上运行的。

    创建Android项目

    为此,我还特意使用了Android Studio。创建一个空白的项目 – 这里没啥特别的,但是需要注意的是我在app/src/main/下创建了一个名为jniLibs的目录,其中包含了我们之后会用到的编译好的C函数库。

    请注意,我通过Android Studio SDK Manager安装了NDK

    编译Capstone Engine

    接下来为Android交叉编译Capstone Engine

    # git clone https://github.com/aquynh/capstone.git
    Cloning into 'capstone'...
    remote: Counting objects: 16805, done.
    remote: Compressing objects: 100% (12/12), done.
    remote: Total 16805 (delta 4), reused 0 (delta 0), pack-reused 16789
    Receiving objects: 100% (16805/16805), 26.10 MiB | 3.01 MiB/s, done.
    Resolving deltas: 100% (12089/12089), done.Checking connectivity... done.
    # cd capstone
    # NDK=~/Library/Android/sdk/ndk-bundle/ ./make.sh cross-android arm

    在当前目录中我们应该有一个名为libcapstone.so的文件,将其复制到我们之前创建的jniLibs目录中。

    接着下载一份 Capstone Java bindings ,并将其放入Android Studio项目中的app/libs/目录,其提供了一些方法和类帮助我们与Capstone Engine进行交互。

    编译JNA

    Capstone Java bindings利用JNA函数库加载并与Capstone预制函数库沟通,我们需要为Android编译JNA JAR并提取支持JNA的二进制库平台。

    这一步,你需要安装ant:

    # git clone https://github.com/twall/jna.git
    Cloning into 'jna'...
    remote: Counting objects: 41416, done.
    remote: Total 41416 (delta 0), reused 0 (delta 0), pack-reused 41416
    Receiving objects: 100% (41416/41416), 213.06 MiB | 4.51 MiB/s, done.
    Resolving deltas: 100% (26780/26780), done.Checking connectivity... done.
    # cd jna
    # PATH=$PATH:~/Library/Android/sdk/ NDK_PLATFORM=~/Library/Android/sdk/ndk-bundle/platforms/android-21/ ant -Dos.prefix=android-arm dist

    JNA完成编译之后,我们还需要复制一些文件到Android Studio project。首先复制dist/jna.jar到项目下的app/libs/目录,然后就像解压zip文件包一样提取dist/android- arm.jar文件,将libjnidispatch.so文件复制到项目下的app/src/main/jniLibs目录。JNA使用的这些函数库通过JNI与本机函数库进行交互。

    在一起,在一起!

    既然已经将所有的函数库都进行了编译,并将这些文件复制到项目下相对应的目录,我们就可以开始使用Capstone Engine。在我们开始使用之前,我们需要保证复制到项目下的两个Java库已经被包含。要做到这一点,在Android Studio中将他们作为文件的依赖进行增加(右键单击模块,打开模块设置,然后打开依赖关系选项卡,最后点击’+'按钮进行添加)

    添加完成之后,我们就可以在Android项目中使用Capstone了:

    import capstone.Capstone;public class MainActivity extends Activity {
        private byte [] CODE = { 0x55, 0x48, (byte) 0x8b, 0x05, (byte) 0xb8, 0x13, 0x00, 0x00 };
        @Override    protected void onCreate(Bundle savedInstanceState) {
            super.onCreate(savedInstanceState);
            setContentView(R.layout.activity_main);
            Capstone cs = new Capstone(Capstone.CS_ARCH_X86, Capstone.CS_MODE_64);
            Capstone.CsInsn[] allInsn = cs.disasm(CODE, 0x1000);
            for (int i=0; i<allInsn.length; i++) {
                Log.e("CAPSTONE", allInsn[i].address + " " + allInsn[i].mnemonic + " " + allInsn[i].opStr);
            }
        }}</pre>

    但愿该文对你有帮助。

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    正版 Windows 11产品密钥怎么查找/查看?

    还有3个月,微软将停止 Windows 10 的更新

    Windows 10 终止支持后,企业为何要立即升级?

    Windows 10 将于 2025年10 月终止技术支持,建议迁移到 Windows 11

    Windows 12 发布推迟,微软正全力筹备Windows 11 25H2更新

    Linux 退出 mail的命令是什么

    Linux 提醒 No space left on device,但我的空间看起来还有不少空余呢

    hiberfil.sys文件可以删除吗?了解该文件并手把手教你删除C盘的hiberfil.sys文件

    Window 10和 Windows 11哪个好?答案是:看你自己的需求

    盗版软件成公司里的“隐形炸弹”?老板们的“法务噩梦” 有救了!

    IT头条

    公安部:我国在售汽车搭载的“智驾”系统都不具备“自动驾驶”功能

    02:03

    液冷服务器概念股走强,博汇、润泽等液冷概念股票大涨

    01:17

    亚太地区的 AI 驱动型医疗保健:2025 年及以后的下一步是什么?

    16:30

    智能手机市场风云:iPhone领跑销量榜,华为缺席引争议

    15:43

    大数据算法和“老师傅”经验叠加 智慧化收储粮食尽显“科技范”

    15:17

    技术热点

    SQL汉字转换为拼音的函数

    windows 7系统无法运行Photoshop CS3的解决方法

    巧用MySQL加密函数对Web网站敏感数据进行保护

    MySQL基础知识简介

    Windows7和WinXP下如何实现不输密码自动登录系统的设置方法介绍

    windows 7系统ip地址冲突怎么办?windows 7系统IP地址冲突问题的

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。