一个soot带来的java.lang.IncompatibleClassChangeError

本文探讨了使用Soot进行APK中间变换时遇到的IncompatibleClassChangeError问题,通过反编译对比及逐个文件替换测试,定位问题至MethodTest$1ImplementationSuperUser.smali文件的defaultMethod方法中的invoke指令。此错误与Android Dex文件中接口方法调用的invoke-super指令有关。

    最近基于soot在做一些中间变换,在处理一个APK后报了一个IncompatibleClassChangeError,这种错误通常是编译时类路径与运行时类路径不同导致,但是我原始的APK可以正常运行,但是经过soot处理后的APK不能正常运行,因此怀疑是某些类被改变了。下面是该APK的源码(修改自Android cts部分源码):

public class MethodTest {

    // Default method reflection.
    public interface InterfaceWithDefault {
        default String defaultMethod() {
            return identifyCaller();
        }
    }
    public static class ImplementationWithDefault implements InterfaceWithDefault {
    }

    interface InterfaceWithReAbstractedMethod extends InterfaceWithDefault {
        // Re-abstract a default method.
        @Override String defaultMethod();
    }

    interface InterfaceWithRedefinedMethods extends InterfaceWithReAbstractedMethod {
        // Reimplement an abstracted default method.
        @Override default String defaultMethod() {
            return identifyCaller();
        }
    }


    interface OtherInterfaceWithDefault {
        default String defaultMethod() {
            return identifyCaller();
        }
    }
    public void testDefaultMethod_superSyntax() throws Exception {
        class ImplementationSuperUser implements InterfaceWithDefault, OtherInterfaceWithDefault {
            @Override public String defaultMethod() {
                return identifyCaller() + ":" +
                        InterfaceWithDefault.super.defaultMethod() + ":" +
                        OtherInterfaceWithDefault.super.defaultMethod();
            }
        }
        String implementationSuperUserClassName = ImplementationSuperUser.class.getName();
        String interfaceWithDefaultClassName = InterfaceWithDefault.class.getName();
        String otherInterfaceWithDefaultClassName = OtherInterfaceWithDefault.class.getName();
        String expectedReturnValue = implementationSuperUserClassName + ":" +
                interfaceWithDefaultClassName + ":" + otherInterfaceWithDefaultClassName;
        ImplementationSuperUser obj = new ImplementationSuperUser();
        assertEquals(expectedReturnValue, obj.defaultMethod());
        Method defaultMethod = ImplementationSuperUser.class.getMethod("defaultMethod");
        assertEquals(expectedReturnValue, defaultMethod.invoke(obj));
    }

    /**
     * Keep this package-protected or public to avoid the introduction of synthetic methods that
     * throw off the offset.
     */
    static String identifyCaller() {
        StackTraceElement[] stack = Thread.currentThread().getStackTrace();
        int i = 0;
        while (!stack[i++].getMethodName().equals("identifyCaller")) {}
        return stack[i].getClassName();
    }

    private void assertEquals(String expectValue, String value) {

        if(!expectValue.equals(value)) {
            Log.i("susu", "assert error, expectValue: " + expectValue + " ,actualValue : " + value);
        }
    }

    private void assertEquals(Object expectValue, Object value) {

        if(!expectValue.equals(value)) {
            Log.i("susu", "assert error, expectValue: " + expectValue.toString() + " ,actualValue : " + value.toString());
        }
    }
}

1,首先利用smali工具对原始APK进行反编译,然后再回编译,签名运行没有问题。

2,对经过soot处理后的APK进行反编译,与原始APK的反编译结果进行对比,粗略看了一下,好像也大致相同。其反编译出七个文件,如下所示:

3,用soot处理后的APK反编译文件逐个去替换原始APK反编译的文件,并进行回编译测试。替换到上图第二个文件,也就是MethodTest$1ImplementationSuperUser.smali文件时,发现出现IncompatibleClassChangeError。问题显然出在该文件中,对该文件继续深入分析,发现defaultMethod方法中的一条invoke指令有问题,如下所示:

查阅Android官方文档后发现这一条解释:

使用 invoke-virtual 调用正常的虚方法(该方法不是 private、static 或 final,也不是构造函数)。当 method_id 引用非接口类方法时,使用 invoke-super 调用最近超类的虚方法(这与调用类中具有相同 method_id 的方法相反)。invoke-virtual 具有相同的方法限制。在版本 037 或更高版本的 Dex 文件中,如果 method_id 引用接口方法,则使用 invoke-super 来调用在该接口上定义的该方法的最具体、未被覆盖版本。

 

 

 

### 关于Soot中ISourceSinkManager.getSourceInfo方法调用失败的问题 在使用Soot及其扩展库(如soot-infoflow)进行静态分析时,`ISourceSinkManager.getSourceInfo` 方法可能会抛出 `NullPointerException` 的原因通常涉及以下几个方面: #### 1. **未正确初始化SourceSinkManager** 如果 `ISourceSinkManager` 实例未被正确初始化,则可能导致其内部状态为空,在调用 `getSourceInfo` 方法时会引发异常。这可能是因为配置文件缺失或加载错误所致[^1]。 ```java // 初始化 SourceSinkManager 示例 ISourceSinkManager sourceSinkManager = new DefaultSourceSinkManager(); sourceSinkManager.loadSourcesAndSinks("path/to/your/config/file.txt"); ``` 上述代码片段展示了如何创建并初始化一个默认的 `ISourceSinkManager` 对象,并通过指定路径加载源和汇点定义文件。确保该文件存在且格式正确是解决问题的关键之一。 --- #### 2. **缺少必要的依赖项** 某些情况下,`NullPointerException` 可能源于项目中缺少必要依赖项。例如,`soot-infoflow` 和 `soot-infoflow-android` 需要特定版本的 Soot 库支持。如果使用Soot 版本过旧或者与其他组件不兼容,也可能导致此类问题[^2]。 建议验证当前项目的 Maven 或 Gradle 文件中的依赖声明是否匹配官方文档推荐的组合。以下是典型的 Maven 配置示例: ```xml <dependency> <groupId>com.github.sos-de</groupId> <artifactId>soot-infoflow</artifactId> <version>2.9.0</version> </dependency> <dependency> <groupId>com.github.sos-de</groupId> <artifactId>soot-infoflow-android</artifactId> <version>2.9.0</version> </dependency> ``` 同时,确认本地仓库已成功导入所需 JAR 包。可以通过命令行工具手动安装这些包至本地 Maven 仓库,具体操作如下所示: ```bash mvn install:install-file \ -Dfile=path/to/jar/file.jar \ -DgroupId=com.example.group \ -DartifactId=example-artifact \ -Dversion=1.0.0 \ -Dpackaging=jar ``` 以上步骤有助于避免因依赖冲突引起的运行时错误[^3]。 --- #### 3. **输入APK解析失败** 当目标 APK 文件无法正常解析成 Android 字节码表示形式时,也会间接影响后续的数据流分析过程,进而触发空指针异常。因此需仔细检查传入参数的有效性以及环境变量设置情况[^4]。 例如,确保设置了正确的 CLASSPATH 并包含了所有必需的支持库: ```bash export CLASSPATH=/path/to/soot-2.5.0.jar:$CLASSPATH ``` 随后执行以下测试命令来验证基础功能是否可用: ```bash java -cp /path/to/soot-2.5.0.jar soot.Main -help ``` 只有当基本框架能够稳定工作之后,才可继续深入排查高级特性实现上的潜在缺陷。 --- #### 4. **数据结构损坏** 最后一种可能性在于程序运行期间动态构建的数据结构本身存在问题,比如节点丢失、边关系紊乱等情况均会造成访问越界或非法引用等问题发生。此时应重点审查算法逻辑设计是否存在漏洞,并借助调试手段逐步定位根本原因所在[^5]。 --- ### 总结 综上所述,针对 `ISourceSinkManager.getSourceInfo` 抛出 `NullPointerException` 的解决方案可以从四个方面入手:一是保证管理器对象已被适当实例化;二是核查外部依赖链路完整性;三是评估待处理资源质量状况;四是优化核心计算流程健壮程度。按照这一思路逐一排除干扰因素即可有效缓解乃至彻底消除故障现象。 ---
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值