反编译apk实现炫酷的进度条动画

在上一篇文章《Mac下反编译apk》里我们分三步就成功反编译出apk的源码,但是如果你是第一次看到期待已久的源码的话(如果对方做了深度混淆),你肯定是一脸懵逼,a、b、c、d、e、-7816709... ...这tm都是些啥。老铁,别慌,逻辑不是还在的吗,看看这些不就是一些函数名、参数啥的吗,咱们来仔细分析一下。

话说没图没真相,下面是app中的图(中间的AS是为了遮挡住个人信息,自动忽略):

北京公积金loading

反编译运行后的效果图:

反编译运行后的效果

可以看到,两者是一摸一样的,进度条部分。我这不是邀功,而是这个确实能够实现你们产品或者UI要求的我就要和某某某app一毛一样的效果,就是这么吊。

看完效果我们就来分析怎么才能把已经混淆的代码“修补”成可以运行的源码。

第一步:顺藤摸瓜查找到相关资源和类

注意看这个个效果我们可以分为三部分:进度条部分、房子、滚动的金币、跑动的小人,最简单的实现方法肯定是ui给单独的图片组合起来,然后不停的绘制实现动画效果。那我们的线索就是图片资源。

打开反编译后的文件夹我们在res/drawable-xhdpi-v4下面找到如下的图片

图片资源

获取到图片的name了那不就好办多了吗?是的当时我就是这么想的,然后捣鼓了半天还没找到相关代码......

这里有个需要注意的地方:其实我们的代码在编译后资源和控件的id是在R文件中有一一对应的关系的是十六进制的编码,现在的关键点是找到R文件就可以找到资源name对应的十六进制,转成对应的十进制,然后查找十进制在代码中的位置。

values文件下的public.xml就是我们要找的R文件


相关图片在代码中对应的id

就拿gjj_loading_ball这个图片举例,7f0201cd对应的十进制是2130837965,jd-gui的find无法搜索到在代码中的使用情况,这里我把jd-gui中的代码都导出放在AndroidStudio中方便查找和修改。

find查找


具体代码中的位置

你可以同样方法试一下后面的这些是不是都是要用到的资源的id。

新建自己的工程,把你一步步查找到的资源和代码copy到新工程中。

大致浏览一下这个类,我们可以看到它是继承Drawable并且实现Animatable接口不停的绘制实现的进度动画,通过以上的步骤我们找到了动画的具体实现类,但是各种报错,依赖找不到等,接下来我们需要去“修补”这个类。

依赖找不到错误

首先我们发现两个依赖找不到,support.v4包下面的,a、y这种显然是被混淆了,找到反编译的v4包,widget包下的y和content包下的a

y
a

这是混淆之后的依赖,怎么查找原本的呢?我们有了这个类的结构和具体的代码,我们可以到我们项目中的v4包中查找(这中间还是比较费力的),经过仔细摸排比对我们找了原本的依赖类。

ContextCompat
ScrollerCompat

这其中有个小技巧比如

a在代码中的使用

后面的是查找drawable资源,前面的参数是context,平常我们用的比较多的查找资源的方法是ContextCompat...这样靠猜,如果你有更好的方法请告知我。

剩余的一些就是函数名的比对和资源的查找比对,这还真是个需要耐心的活。

好了,最主要的类被我们修复完成,最好把它重命名一下,不然后面看着还是有点懵,下面就是找这个类的使用了。我们发现弹窗中还有一个白色的关闭按钮,这个肯定布局中imageview引用的,这样我们可以查找到相关的布局,再根据布局资源查找到布局在代码使用的位置。这样使用这个自定义Drawable的类就找到了,是/caiyi/ui/dialog/a.java这个类,其实找了半天这个dialog和自定义drawable是在同一目录下...

这里面的使用情况请读者自行琢磨,这里我并没有对源码进行分析,有空的话我会再写一篇分析文章如何实现这种效果。一个简单的demo,代码传送门

总结一下:在java层来说,其实简单的反编译并没有那么难,主要是麻烦。.so的反编译有看过这方面的资料,但是还没有实践过,这个后面有时间的话我会抽空实践一下的。

其实很多东西比如ui效果什么的首先建议自己动手写写,没有灵感想走捷径的话可以试试反编译借鉴一下。

能力有限,如果哪里有不对的地方,请留言告诉我。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,524评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,869评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,813评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,210评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,085评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,117评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,533评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,219评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,487评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,582评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,362评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,218评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,589评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,899评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,176评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,503评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,707评论 2 335

推荐阅读更多精彩内容