资讯动态

手把手:Apktool 反编译目录里 apktool.yml 的字段与加载机制完整清单

发布时间:2026/9/5 19:41:30 来源:尧图企业网站定制
手把手Apktool 反编译目录里 apktool.yml 的字段与加载机制完整清单【免费下载链接】ApktoolA tool for reverse engineering Android apk files项目地址: https://gitcode.com/GitHub_Trending/ap/Apktool用 apktool d 反编译完一个 APK 后目录里躺着 manifest、资源树、smali 代码但真正决定“这个 APK 还能不能重建”的是顶层那个不起眼的 apktool.yml。它记录了这份 APK 的框架依赖、SDK 范围和压缩策略而它的读写路径比你想象的短得多。先看产物反编译后的 apktool.yml 长什么样每次反编译输出目录的顶层都会多出这样一个文件为便于阅读部分字段压缩成单行实际输出每个键值独占一行version: 2.8.1 apkFileName: standard.apk doNotCompress: [arsc] sdkInfo: { minSdkVersion: 25, targetSdkVersion: 30 } resourcesInfo: { packageId: 127, sparseEntries: false } usesFramework: { ids: [1] }它就是ApkInfo类的序列化结果brut.apktool/apktool-lib/src/main/java/brut/androlib/meta/ApkInfo.java。这个类实现了YamlSerializable接口同目录下的SdkInfo、VersionInfo、ResourcesInfo、UsesFramework四个兄弟类各管其中一小块。把这份文件理解成 APK 的身份证反编译时填好重打包时凭它复原。字段拆解配置文件里每个字段管什么身份证上的栏目按业务含义可以分成三组。身份组它从哪个 APK 来、谁处理过它version反编译时 apktool 自身的版本号如 2.8.1重打包时用来核对工具兼容性apkFileName源 APK 的文件名versionInfoversionCode/versionName都来自 AndroidManifest.xml依赖与运行范围组它跑在什么系统上、依赖谁usesFrameworkids是所依赖框架的 ID1 表示内置 Android 框架tag可指向扩展框架usesLibrary应用用到的第三方库清单sdkInfominSdkVersion/targetSdkVersion/maxSdkVersion三条边界界定了运行区间资源打包策略组资源表怎么放回去resourcesInfopackageId常见值 127即 0x7f、packageName、sparseEntriesfeatureFlags功能开关的键值对doNotCompress一份“免压缩”清单比如arsc就排在名单上打包时按原样存放加载与保存apktool.yml 的读取与写入路径读的路径从目录出发。load(File)做的事很简单——把文件名固定成apktool.yml然后把流交给load(InputStream)File file new File(apkDir, apktool.yml); try (InputStream in Files.newInputStream(file.toPath())) { return load(in); }流版本内部由YamlReader逐行读取按键名分发到各字段apkFileName有一道安全检查拒绝.、..或含斜杠的值遇到不认识的键则直接跳过。brut.apktool/apktool-lib/src/test/java/brut/androlib/meta/ 下有对应测试覆盖标准解析、未知字段、缩进错乱等情形。写的路径是镜像操作save(File)打开 brut.j.yaml/src/main/java/brut/yaml/YamlWriter.java调用write(writer)。try (YamlWriter writer new YamlWriter(Files.newOutputStream(file.toPath()))) { write(writer); }注意write()里每块内容都先判断isEmpty()再落盘——只有真实有值的块才会出现在文件里所以你会看到不同的 APK 生成的 apktool.yml 长短不一。两个实战只读分析和修改后重打包只读不改动。想知道一个 APK“能在什么系统上跑”根本不用翻 manifest看 apktool.yml 里的sdkInfo拿到 min/target看usesFramework判断是否依赖扩展框架看doNotCompress知道哪些文件被特殊对待。做批量分析时用ApkInfo.load(new File(dir))读一批目录直接拼出对比表。改完再重打包。你改过 manifest 或资源后重新构建时apktool 第一步就是读目录里的 apktool.yml把框架 ID、packageId、压缩清单原样恢复出来——缺了它资源表就放不回原来的位置。想改versionName的话改动在 manifest 一侧文件里的versionInfo块只是留档快照。三个坑 坑删掉 apktool.yml或手改后把 YAML 弄坏。→后果重打包时框架与包 ID 无从恢复构建直接失败或产出一个坏包。→怎么办把它和 smali 目录同等对待备份、提交时一个都不能少。坑看到packageId: 127顺手改成别的数字。→后果0x7f开头的资源引用和重建后的资源表对不上界面大面积错位。→怎么办不懂就保持原值确需改动时连同所有引用一起统一修改。坑把sdkInfo里的targetSdkVersion直接调到很高。→后果新系统的权限、后台等限制被触发应用直接崩。→怎么办在原有兼容区间内调整改完务必真机跑一遍。apktool.yml 不改变 APK 的行为它只是这次反编译的存档。身份证完整重打包的流水线才能把框架、资源、压缩策略一一复原。一句话概括整个机制反编译时ApkInfo被写成 yaml重打包时再从同一份文件读回——一切就藏在这一次读、一次写里。 【免费下载链接】ApktoolA tool for reverse engineering Android apk files项目地址: https://gitcode.com/GitHub_Trending/ap/Apktool创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价