适用于Android studio 3.5以上的版本

1. 环境搭建准备

确定安装了NDK和CMake,3.5版本还要下载LLDB,3.6版本默认有,不需要安装。

android 下载apk保存到download公共空间_so文件

2. 新建项目,并完成配置

android 下载apk保存到download公共空间_android_02


拉到最下面,选择Native c++

android 下载apk保存到download公共空间_c++_03


打开夜神模拟器执行下面操作

android 下载apk保存到download公共空间_c++_04

填写项目信息。在添加SDK的时候,不要超出上面的SDK版本,这里也就是不能超过22,需要注意,不过新建之后还可以修改

android 下载apk保存到download公共空间_java_05


android 下载apk保存到download公共空间_so文件_06


构建过程中报错了,所以要构建

android 下载apk保存到download公共空间_android_07


android 下载apk保存到download公共空间_java_08


android 下载apk保存到download公共空间_java_09


确定NDK安装位置

如果是离线包形式的ndk,选择离线包目录,如果是我们Android studio 中下载的,去这个目录下寻找,可能找不到,默认隐藏了,可以直接到SDK目录找ndk

android 下载apk保存到download公共空间_android_10


点击ok后,等待构建完成

android 下载apk保存到download公共空间_c++_11


android 下载apk保存到download公共空间_android_12

3. 声明native方法,即编写c或c++方法

就是去创建 c 或 c++ 方法

首先先切换项目到project

android 下载apk保存到download公共空间_so文件_13


新建一个class(注意位置)

android 下载apk保存到download公共空间_c++_14


输入名称

android 下载apk保存到download公共空间_c++_15


输入下面代码(注意:灰色部分是自动生成的,不要手动输入)

android 下载apk保存到download公共空间_so文件_16

4. 生成头文件,即使用javac去编译,生成.class文件

android 下载apk保存到download公共空间_so文件_17


在当前目录下打开cmd

android 下载apk保存到download公共空间_c++_18


使用javac 编译该class

android 下载apk保存到download公共空间_c++_19

然后进入到java目录内

android 下载apk保存到download公共空间_c++_20


使用 javah 命令生成生成c\c++头文件(jni开发第一步)

android 下载apk保存到download公共空间_android_21


将生成的文件,剪贴到cpp目录下

android 下载apk保存到download公共空间_android_22


然后删除cpp目录下的该文件

android 下载apk保存到download公共空间_so文件_23

5. 编写头文件函数

在 CPP 目录内新建文件 main.c

android 下载apk保存到download公共空间_c++_24


android 下载apk保存到download公共空间_java_25


编写文件,将头文件包含进来,并实现sayHello方法

#include "com_example_mytest_myJNI.h"

JNIEXPORT jstring JNICALL Java_com_example_mytest_myJNI_sayHello(JNIEnv *env,jclass jobj){
    return (*env) ->NewStringUTF(env,"hello c++");
}

(有红色报错,不着急)

android 下载apk保存到download公共空间_so文件_26

使用CMake生成so文件,去修改CmakeLists.txt

android 下载apk保存到download公共空间_c++_27


android 下载apk保存到download公共空间_java_28

6. 生成so库并在项目中调用

1-----重构项目

android 下载apk保存到download公共空间_android_29


2----查看so文件

android 下载apk保存到download公共空间_so文件_30

3—将so文件放入项目中

新建一个目录

android 下载apk保存到download公共空间_c++_31


android 下载apk保存到download公共空间_so文件_32


找到含有so文件的目录

android 下载apk保存到download公共空间_java_33


将上面的文件复制到新建的目录下

android 下载apk保存到download公共空间_android_34


3----调用进入 MainActivity,注释掉下面内容

android 下载apk保存到download公共空间_so文件_35


修改和添加新内容

android 下载apk保存到download公共空间_java_36


运行 app 到模拟器 查看效果

android 下载apk保存到download公共空间_so文件_37

7. 对刚刚生成的apk进行逆向分析

1----将 apk 拖入 Androd Killer

2----找 hello c++ 文本哪里来的
可以找到函数调用,但是函数没有逻辑内容。

3----分析可能在 so 文件中,我们使用 IDA-Pro 进行 so文件分析

4----查看该文件中的字符串

android 下载apk保存到download公共空间_java_38


就会多出来一个这个窗口

android 下载apk保存到download公共空间_so文件_39


该窗口有我们所有的该apk使用到的字符串

android 下载apk保存到download公共空间_so文件_40


双击该字符串,就会跳转到指定位置,进行修改或者查看

修改和保存的两个方法:

  • 可以通过 F2 进行修改和保存(需要注意鼠标放置的位置),第一次可以进行修改,再按F2进行保存
  • 也可以直接通过 patch 修改

    需要将hello c++!改为 hello world!
    百度 http://www.asciima.com/。通过字母进行查看ascll码

然后将修改写入文件:(一定要保存到文件)

android 下载apk保存到download公共空间_java_41


android 下载apk保存到download公共空间_so文件_42


然后需要关闭 IDA-Pro 。否则会占用文件,无法打包。