Android混淆代码bug跟踪


Android混淆代码bug跟踪:

一.   代码混淆的意义

代码混淆的一个主要的目的是为了能够保证代码的安全性:我们的代码发布出去以后,有的用户可能会使用某些反编译工具查看我们的代码,为了避免这样的行为,故有代码混淆。

代码混淆以后,原有代码的包名,类名和方法名会被修改。

二.反编译工具介绍

Android平台目前常用的反编译工具主要是:smali这个jar包,其他的工具基本上是对该工具的包装,这里有一个比较便捷的工具包dex2jar,该工具可以直接将apk包中的dex文件转换成jar文件,这样我们就可以使用jd-gui这样的工具查看代码了。

三.问题定位

问题的定位是比较复杂的,基本的思路是

1.准备:错误日志、mapping文件、被混淆的apk文件、源代码

2.反编译:使用dex2jar反编译apk包中的dex文件,之后使用jd-gui打开

3.进反编译的代码:根据错误日志,在jd-gui中找到相应的错误位置。(这里强调使用反编译的代码定位错误日志主要考虑以下几点原因:a.重名的方法比较多,反编译的代码可以提供二外的信息【参数的个数和类型】;b.便于堆栈的追溯)

4.根据上一步中的定位,使用mapping文件迅速定位到源码位置

相关内容