一.smali的包中信息
- .class public Lcom/aaaaa;
- .super Lcom/bbbbb;
- .source "ccccc.java"
1.它是com.aaaaa這個package下的類
2.繼承自com.bbbbb
3.由ccccc.java編譯得到的smali文件
二.smali中的聲明
# annotations
.annotation system Ldalvik/annotation/MemberClasses;
value = {Lcom/aaa$qqq;,
Lcom/aaa$www;
}
.end annotation
這個聲明是內部類的聲明:aaa這個類它有兩個成員內部類——qqq和www。
三.寄存器
本地寄存器用v開頭數字結尾的符號來表示,如v0、v1、v2、...
參數寄存器則使用p開頭數字結尾的符號來表示,如p0、p1、p2、...
注意:p0不一定是函數中的第一個參數,在非static函數中,p0代指“this”,p1表示函數的第一個參數,p2代表函數中的第二個參數…而在static函數中p0才對應第一個參數(因為Java的static方法中沒有this方法。
簡單分析:
- const/4 v0, 0x1
- iput-boolean v0, p0, Lcom/aaa;->IsRegistered:Z
上面兩句smali代碼,首先使用本地v0寄存器,並將0x1存到v0中,然后第二句用iput-boolean這個指令把v0中的值存放到com.aaa.IsRegistered這個成員變量中。
相當於:this.IsRegistered=v0;
四.smali中的成員變量
成員變量格式是:
.field public/private [static] [final] varName:<類型>。
對於不同的成員變量也有不同的指令。
一般來說,
獲取的指令有:iget、sget、iget-boolean、sget-boolean、iget-object、sget-object等。
操作的指令有:iput、sput、iput-boolean、sput-boolean、iput-object、sput-object等。
沒有“-object”后綴的表示操作的成員變量對象是基本數據類型,帶“-object”表示操作的成員變量是對象類型,特別地,boolean類型則使用帶“-boolean”的指令操作。
五.Smali成員變量指令簡析
1.sget-object v0, Lcom/aaa;->ID:Ljava/lang/String;
- sget-object就是用來獲取變量值並保存到緊接着的參數的寄存器中
本例中,它獲取ID這個String類型的成員變量並放到v0這個寄存器中。
注意:前面需要該變量所屬的類的類型,后面需要加一個冒號和該成員變量的類型,中間是“->”表示所屬關系。
2.iget-object v0, p0, Lcom/aaa;->view:Lcom/aaa/view;
- 可以看到iget-object指令比sget-object多了一個參數,就是該變量所在類的實例,在這里就是p0即“this”。
3.sput指令的使用
- const/4 v3, 0x0
- sput-object v3, Lcom/aaa;->timer:Lcom/aaa/timer;
相當於:this.timer=null
4.iput指令的使用
- .local v0, args:Landroid/os/Message;
- const/4 v1, 0x12
- iput v1, v0, Landroid/os/Message;->what:I
相當於:args.what = 18;