如何利用Capstone引擎寫一個Android反匯編工具
在做一些逆向工程時,偶然想到我還沒有一款用于安卓反匯編二進制文件的工具。之后做了一些研究,我將目標選定為 Capstone Engine ,下面就將介紹我是如何集成Capstone Engine在安卓設備上運行的。
創建Android項目
為此,我還特意使用了Android Studio。創建一個空白的項目 – 這里沒啥特別的,但是需要注意的是我在app/src/main/下創建了一個名為jniLibs的目錄,其中包含了我們之后會用到的編譯好的C函數庫。
請注意,我通過Android Studio SDK Manager安裝了NDK
編譯Capstone Engine
接下來為Android交叉編譯Capstone Engine
# git clone https://github.com/aquynh/capstone.git Cloning into 'capstone'... remote: Counting objects: 16805, done. remote: Compressing objects: 100% (12/12), done. remote: Total 16805 (delta 4), reused 0 (delta 0), pack-reused 16789 Receiving objects: 100% (16805/16805), 26.10 MiB | 3.01 MiB/s, done. Resolving deltas: 100% (12089/12089), done.Checking connectivity... done. # cd capstone # NDK=~/Library/Android/sdk/ndk-bundle/ ./make.sh cross-android arm
在當前目錄中我們應該有一個名為libcapstone.so的文件,將其復制到我們之前創建的jniLibs目錄中。
接著下載一份 Capstone Java bindings ,并將其放入Android Studio項目中的app/libs/目錄,其提供了一些方法和類幫助我們與Capstone Engine進行交互。
編譯JNA
Capstone Java bindings利用JNA函數庫加載并與Capstone預制函數庫溝通,我們需要為Android編譯JNA JAR并提取支持JNA的二進制庫平臺。
這一步,你需要安裝ant:
# git clone https://github.com/twall/jna.git Cloning into 'jna'... remote: Counting objects: 41416, done. remote: Total 41416 (delta 0), reused 0 (delta 0), pack-reused 41416 Receiving objects: 100% (41416/41416), 213.06 MiB | 4.51 MiB/s, done. Resolving deltas: 100% (26780/26780), done.Checking connectivity... done. # cd jna # PATH=$PATH:~/Library/Android/sdk/ NDK_PLATFORM=~/Library/Android/sdk/ndk-bundle/platforms/android-21/ ant -Dos.prefix=android-arm dist
JNA完成編譯之后,我們還需要復制一些文件到Android Studio project。首先復制dist/jna.jar到項目下的app/libs/目錄,然后就像解壓zip文件包一樣提取dist/android- arm.jar文件,將libjnidispatch.so文件復制到項目下的app/src/main/jniLibs目錄。JNA使用的這些函數庫通過JNI與本機函數庫進行交互。
在一起,在一起!
既然已經將所有的函數庫都進行了編譯,并將這些文件復制到項目下相對應的目錄,我們就可以開始使用Capstone Engine。在我們開始使用之前,我們需要保證復制到項目下的兩個Java庫已經被包含。要做到這一點,在Android Studio中將他們作為文件的依賴進行增加(右鍵單擊模塊,打開模塊設置,然后打開依賴關系選項卡,最后點擊'+'按鈕進行添加)
添加完成之后,我們就可以在Android項目中使用Capstone了:
import capstone.Capstone;public class MainActivity extends Activity { private byte [] CODE = { 0x55, 0x48, (byte) 0x8b, 0x05, (byte) 0xb8, 0x13, 0x00, 0x00 }; @Override protected void onCreate(Bundle savedInstanceState) { super.onCreate(savedInstanceState); setContentView(R.layout.activity_main); Capstone cs = new Capstone(Capstone.CS_ARCH_X86, Capstone.CS_MODE_64); Capstone.CsInsn[] allInsn = cs.disasm(CODE, 0x1000); for (int i=0; i<allInsn.length; i++) { Log.e("CAPSTONE", allInsn[i].address + " " + allInsn[i].mnemonic + " " + allInsn[i].opStr); } }}</pre>
但愿這篇文章對你有幫助。
*原文地址: g0blin ,編譯/FB小編鳶尾,轉載請注明來自FreeBuf黑客與極客(FreeBuf.COM)