Android逆向 Android平台虚拟机

一 Dalvik:是Google开发运行在Android平台的Java虚拟机, Android程序编译后会生成dex文件。Dalvik虚拟机下运行Java时,要将字节码通过即时编译器(just in time ,JIT)转换为机器码(机器码才是能真正运行的),

  也就是新安装的程序第一次运行的时候会先转换成机器码再运行,这会拖慢应用的运行效率。

二 ART:Google开发的新的虚拟机叫ART(Android Runtime),应用在第一次安装到手机上时,字节码就会编译成机器码,这个过程叫预编译。

  这样新安装的程序第一次运行也会很快了。

 

ART分二种模式,解释模式和AOT机器码模式。

1 解释模式 

  取出Dex代码并逐条解释,运行仍然很慢。

2 AOT机器码模式

  安装app时就编译好Dex对应的机器码,运行很快。这是Android5.0以后的版本默认的方式。

 

我们知道Android程序编译后生成dex文件

①可以用Google提供的apktool把dex文件转换为smali文件。

②或者用dex2jar把dex文件转换成jar文件,然后用jd-gui查看jar包的java源码(直接打开jd-gui,直接把jar包拖入jd-gui即可查看)。

其他逆向工具:AndroidKiller, ApkIDE

 

posted on 2018-11-16 16:08  锋邢天下  阅读(403)  评论(0编辑  收藏  举报

导航