如何利用Capstone引擎寫一個Android反匯編工具

jopen 9年前發布 | 12K 次閱讀 Android Android開發 移動開發

 

在做一些逆向工程時,偶然想到我還沒有一款用于安卓反匯編二進制文件的工具。之后做了一些研究,我將目標選定為 Capstone Engine ,下面就將介紹我是如何集成Capstone Engine在安卓設備上運行的。

創建Android項目

為此,我還特意使用了Android Studio。創建一個空白的項目 – 這里沒啥特別的,但是需要注意的是我在app/src/main/下創建了一個名為jniLibs的目錄,其中包含了我們之后會用到的編譯好的C函數庫。

請注意,我通過Android Studio SDK Manager安裝了NDK

編譯Capstone Engine

接下來為Android交叉編譯Capstone Engine

# git clone https://github.com/aquynh/capstone.git
Cloning into 'capstone'...
remote: Counting objects: 16805, done.
remote: Compressing objects: 100% (12/12), done.
remote: Total 16805 (delta 4), reused 0 (delta 0), pack-reused 16789
Receiving objects: 100% (16805/16805), 26.10 MiB | 3.01 MiB/s, done.
Resolving deltas: 100% (12089/12089), done.Checking connectivity... done.
# cd capstone
# NDK=~/Library/Android/sdk/ndk-bundle/ ./make.sh cross-android arm

在當前目錄中我們應該有一個名為libcapstone.so的文件,將其復制到我們之前創建的jniLibs目錄中。

接著下載一份 Capstone Java bindings ,并將其放入Android Studio項目中的app/libs/目錄,其提供了一些方法和類幫助我們與Capstone Engine進行交互。

編譯JNA

Capstone Java bindings利用JNA函數庫加載并與Capstone預制函數庫溝通,我們需要為Android編譯JNA JAR并提取支持JNA的二進制庫平臺。

這一步,你需要安裝ant:

# git clone https://github.com/twall/jna.git
Cloning into 'jna'...
remote: Counting objects: 41416, done.
remote: Total 41416 (delta 0), reused 0 (delta 0), pack-reused 41416
Receiving objects: 100% (41416/41416), 213.06 MiB | 4.51 MiB/s, done.
Resolving deltas: 100% (26780/26780), done.Checking connectivity... done.
# cd jna
# PATH=$PATH:~/Library/Android/sdk/ NDK_PLATFORM=~/Library/Android/sdk/ndk-bundle/platforms/android-21/ ant -Dos.prefix=android-arm dist

JNA完成編譯之后,我們還需要復制一些文件到Android Studio project。首先復制dist/jna.jar到項目下的app/libs/目錄,然后就像解壓zip文件包一樣提取dist/android- arm.jar文件,將libjnidispatch.so文件復制到項目下的app/src/main/jniLibs目錄。JNA使用的這些函數庫通過JNI與本機函數庫進行交互。

在一起,在一起!

既然已經將所有的函數庫都進行了編譯,并將這些文件復制到項目下相對應的目錄,我們就可以開始使用Capstone Engine。在我們開始使用之前,我們需要保證復制到項目下的兩個Java庫已經被包含。要做到這一點,在Android Studio中將他們作為文件的依賴進行增加(右鍵單擊模塊,打開模塊設置,然后打開依賴關系選項卡,最后點擊'+'按鈕進行添加)

添加完成之后,我們就可以在Android項目中使用Capstone了:

import capstone.Capstone;public class MainActivity extends Activity {
    private byte [] CODE = { 0x55, 0x48, (byte) 0x8b, 0x05, (byte) 0xb8, 0x13, 0x00, 0x00 };
    @Override    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        setContentView(R.layout.activity_main);
        Capstone cs = new Capstone(Capstone.CS_ARCH_X86, Capstone.CS_MODE_64);
        Capstone.CsInsn[] allInsn = cs.disasm(CODE, 0x1000);
        for (int i=0; i<allInsn.length; i++) {
            Log.e("CAPSTONE", allInsn[i].address + " " + allInsn[i].mnemonic + " " + allInsn[i].opStr);
        }
    }}</pre>

但愿這篇文章對你有幫助。

*原文地址: g0blin ,編譯/FB小編鳶尾,轉載請注明來自FreeBuf黑客與極客(FreeBuf.COM)

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!