因为工作原因最近接触了一些APK的反编译,尝试了好几个工具,发现还是APKManager做的相对更全面也更方便。(不过好像APKManager 目前有一个新的名字叫APK Multi-Tool但是只有Window的版本,由于我是在ubuntu上面工作,so只能用APKMananger )

1. 首先你需要配环境安装jdk等等,自己从网上下一个APKManager,然后解压。。。(Download的链接 http://apkmultitool.com/?q=node/5)

2. 我们先接单的看一下我的APKManager的目录结构:   

-rw-r--r-- 1   18723459 Jul 17 15:17 framework-res.apk
drwx------ 2       4096 Jul 17 14:45 other
drwxrwxr-x 7       4096 Jul 23 14:25 out
drwxrwxr-x 2       4096 Jul 23 15:18 place-apk-here-for-modding
drwxrwxr-x 2       4096 Jul 23 14:22 place-apk-here-for-signing
drwxrwxr-x 2       4096 Jul 23 14:22 place-apk-here-to-batch-optimize
-rwxrwxr-x 1       7604 Jul 17 14:58 Script.sh



    other    ----->    这个目录只要是反编译和打包时需要用的一些执行文件和库文件。


    out       ----->     最终结果输出目录

    place-apk-here-for-modding  ---->  这个目录是用来存放你需要反编译的apk的 (文件名一定不要有空格,最好用英文命名)

    place-apk-here-for-signing    ----->  这个目录是用来存放待签名的文件

    place-apk-here-to-batch-optimize  ------>       放批量处理的文件(可以多个)

    Script.sh    -----> 执行脚本


接下来我们开始反编译一个第三方的普通apk

1. 先把apk(假设是tmp.apk) 放到place-apk-here-for-modding里面去。

2. 在APKManager目录里面执行  sh Script.sh 。。

     你会看到下面的提示是否清空当前的项目,如果清空的话,之前所有执行过的东西都会被删了,包括我们刚才放进去的tmp.apk。所以如果是Y的话,那么请再执行一遍step1

     选择N,那么继续 step 3

linux运行打开android studio linux运行android apk_资源文件


3.   接下来我们可以看到APKManager给我们提供的很多功能。 每个选项目录都有对应的注释,自己可以尝试一下。

      我们这边只用到9,10,11,12,13.

linux运行打开android studio linux运行android apk_资源文件_02


4.  Choose “9”,这个命令主要是用来反编译apk的,其实就是对apktool的一些封装,执行完成后我们可以在out目录里面找到刚才反编译出来的文件。

     这些文件跟我们开发apk时候的有些类似。 

linux运行打开android studio linux运行android apk_资源文件_03

    

     AndroidManifest.xml  ---->   就是应用的配置文件,我们可以在里面找到一些Activity相关的信息包括如何启动的。

     apktool.yml  ----> 这个是apktool反编译的时候产生的文件

     assets    ----->

     lib     ----->   这是apk自带的lib库,貌似如果是arm的,就是lib/armeabi/XXX

     res    ----->    里面主要是apk的资源和布局文件,可以替换图片或者进行汉化

     smali   ---->  Smali,Baksmali分别是指安卓系统里的Java虚拟机(Dalvik)所使用的一种。dex格式文件的汇编器,反汇编器。我们可以在里面添加一些我们自己的log进行调试或者修改一些逻辑。


5. 在修改完反编译文件后,我们要进行重新的编译打包并且签名。

    选项10,11,12就是分别进行编译,签名,安装。 这里我们直接choose 13,把这几步都整合在一起操作。 (注意安装的时候使用adb shell install,所以前提是有设备连着并且可以debug)

   

linux运行打开android studio linux运行android apk_资源文件_04

     ps: 在compile完成后,重新生成的apk会放在place-apk-here-for-modding目录里面并且命名为repackaged-unsigned.apk , 此时这个apk还不能安装因为没有签名。

           在签名完成后,会重新生成一个签名好的apk,在place-apk-here-for-modding,名字为repackaged-signed.apk ,这个就是最终我们安装的apk


到这里,我们可以启动app去查看我们修改的效果。


Tips:

1. 当我们要反编译一些系统应用或者对framework资源有依赖的apk时(尤其是平台相关的应用),我们会遇到如下图类似的问题。

     原因是反编译的时候找不到对应的资源文件。

     解决方法:从我们的手机里面把/system/framework/framework-res.apk 文件pull到apkmanager/other,然后用 ./apktool if framework-res.apk 把系统资源文件预先加载进来。

                        最后再去compile就哦了。。

      PS: 假如执行./apktool if framework-res.apk的时候发生错误,建议从网上下个比较新的apktool然后把apktool和apktool.jar 放到 apkmanager/other/目录里面,这样应该就可以加载成功了。

linux运行打开android studio linux运行android apk_反编译_05