标签:android decompile framework 逆向 适配
Ref:http://www.addictivetips.com/mobile/what-is-odex-and-deodex-in-android-complete-guide/
Ref:http://stackoverflow.com/questions/9593527/what-are-odex-files-in-android
什麽是odex档
odexed
某些.apk档内有一些预先処理过的odex档。这些odex档是经优化後应用的一部份,这做的好処是为了优化启动过程(BootProcess)及减少占用系统的空间。因其已预先装载程序的一部份内容,而达到优化启动过程的目的。另一方面,它增加了安全性,因为odex档在执行前被抽出并放入了系统其它位置。
deodexed
而deodexing则是将这些odexed化过的apk档重新打包,使其成为class.dex档,因此,所有.apk相关的档案又归於系统的一処,避免了程序的某些部份因为分散而导致的冲突。对一个经deodexed流程処理的apk其内的.dex档而言,其具有被Dalvik Virtual Machine使用的cache档,同时它是储存於.apk档内;相对於.dex档来说,一个.odex档,是一个优化(optimized)版本的.dex档,并存於.apk之外,Android对所有的系统应用预设采用odex技术。当一个Android系统启动的时候,供Dalvik系统运用的Dalvik cache靠这样odex档所建立,使得操作系统能预先了解到哪些应用将要被装载至系统,因此提高了应用的启动过程。
优缺点:
deodexing的优点是修改的可能性较高。这通常在custom ROMs还有themes广泛的被使用,大部份开发者建一个custom ROM的时候,会先选择deodex ROM package,因为这样不只允许它可更改各种apk,也为post-install theming 留下了空间。
另一方面,odex档是为了快速建立dalvik cache而产生,移除它们代表的是增加启动时间。但是这也只是对第一次启动而言,因为在第一次启动经过deodexing之後,cache也会建立。只有在dalvik cache不存在的情况下,应用的启动才会花较长的时间。
如何合并odex和apk:
ref:http://blog.csdn.net/linuxer_hy/article/details/8223320
ref:http://blog.csdn.net/xiaoyaovsxin/article/details/8486242
如何逆向:
ref:http://blog.sina.com.cn/s/blog_7c6cbaf601019604.html
首先,我们需要将 /system/framework/framework.jar 取出的,到 eclipse 的 ddms, 至 File Explorer 可将该档案 pull 出
下以下指令开始用 baksmali 逆向,有些机型会有 framework2.odex,这也是需要逆向的 odex 档:
$java -jarbaksmali-1.4.1.jar -c :core-junit.odex -x framework2.odex
使用baksmali-2.0.2.jar 逆向的过程中,出现如下错误讯息:
Error occured whileloading boot class path files. Aborting.
org.jf.util.ExceptionWithContext:Cannot locate boot class path file /system/framework/core.odex
at org.jf.dexlib2.analysis.ClassPath.loadClassPathEntry(ClassPath.java:217)
at org.jf.dexlib2.analysis.ClassPath.fromClassPath(ClassPath.java:161)
at org.jf.baksmali.baksmali.disassembleDexFile(baksmali.java:59)
at org.jf.baksmali.main.main(main.java:274)
解决办法:到framework.odex档的folder外,用以下命令
$java -jar baksmali-2.0.2.jar -x -a 18 -d ./system/framework/./system/framework/framework.odex
然後会得到一堆.smali档,於是再下指令将那些.smali打成class.dex档
$java -jar smali-2.0.2.jar ./out-framework -o ./class.dex
再使用dex2jar
$ ./d2j-dex2jar.shclass.dex
最後再使用 jd-gui
$./jd-gui class-dex2jar.jar
系统框架源码的zip包就产生了,然後就可以开始看这个系统的一些实现细节了。
标签:android decompile framework 逆向 适配
原文地址:http://blog.csdn.net/shanwu1985/article/details/40039453