现在开源的脱壳工具比较多,今天我们来分享几款比较常见的脱壳工具,有刷入定制系统的脱壳机方式的,有Xpose模块hook关键函数的,也有Frida工具hook脱壳的,各有优缺点,小伙伴们可以自由搭配使用。

FART

这款脱壳工具是寒冰大佬写的,是通过刷入大佬定制的系统,进而在程序运行中动态脱壳。

具体介绍可见大佬的github:https://github.com/hanbinglengyue/FART
原理介绍:[原创]FART:ART环境下基于主动调用的自动化脱壳方案-Android安全-看雪论坛-安全社区|安全招聘|bbs.pediy.com

有些人可能觉得刷机麻烦,同时大佬也提供了Frida版的,可以直接使用frida hook脚本动态脱壳。

我们解压该文件后,将lib文件夹中的fart.sofart64.so拷贝到/data/app目录下,并使用 chmod 777 提权,接下来就可以正常使用frida hook脚本脱壳了

frida -U -f [包名] frida_fart_hook.js --no-pause

Youpk

一款基于ART的主动调用的脱壳机,针对Dex整体加固+各式各样的Dex抽取的脱壳机

具体介绍可见大佬的github:https://github.com/youlor/unpacker
原理介绍:[原创]Youpk: 又一款基于ART的主动调用的脱壳机-Android安全-看雪论坛-安全社区|安全招聘|bbs.pediy.com

这款工具的缺点就是只有pixel 1的刷机包,没有该手机就只能说拜拜了。

这款脱壳机在使用时还需要在我们的手机上扔一个配置文件,里面写的就是我们要脱壳的程序的包名cn.aaa.bbb。
adb shell "echo cn.aaa.bbb >> /data/local/tmp/unpacker.config"
脱下来的dex文件和修复要用的bin文件都在我们的本地包名下/data/data/cn.aaa.bbb/unpacker

FUPK3

这款是较上面两款早一点的脱壳机,目前只支持Nexus5 hammerhead手机,其他手机也可根据F8LEFT大佬github指示进行源码修改和编译。

具体介绍可见大佬的github:https://github.com/F8LEFT/FUPK3
原理介绍:[原创]Android通用脱壳机FUPK3-Android安全-看雪论坛-安全社区|安全招聘|bbs.pediy.com

这款是要配合手机端安装的FUpk3程序来脱壳,脱下来的dex放在/data/data/pkgname/.fupk3目录下

FDex2

这款是基于Xposed开发的,通过Hook ClassLoader的loadClass方法,反射调用getDex方法取得Dex(com.android.dex.Dex类对象),再将里面的dex写出。

具体可查看:https://bbs.pediy.com/thread-224105.htm

这款是脱比较早期一点的壳,类抽取的没办法,不过也可以脱下来看看方法名之类的,然后再配合frida hook。

FRIDA-DEXDump

这款基于frida的脱壳工具是葫芦娃大佬写的,看了一下最近更新尽然是6月份,那还是比较新鲜的,可以使用哦。
github地址:https://github.com/hluwa/FRIDA-DEXDump

我们可以直接用pip命令安装:
pip3 install frida-dexdump
使用:
frida-dexdump

or

git clone https://github.com/hluwa/FRIDA-DEXDump
cd FRIDA-DEXDump/frida-dexdump
python main.py -h

BlackDex

BlackDex是一个运行在Android手机上的脱壳工具,支持5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未安装的APK进行脱壳。

github:https://github.com/CodingGay/BlackDex

直接在我们的非越狱手机安装32位和64位的包即可,然后打开32位或者64位的选择我们要脱壳的app即可等待脱壳了。

优点很明显,就是不用root,不用root,不用root,自然也不用什么Xposed、面具、frida,更不用刷机,直接就能脱壳,强,很强。
缺点就是针对一些运行中加载的类和方法可能就脱不到了,因为这脱壳完全不会运行程序。

Android脱壳工具整理相关推荐

  1. 一款惊艳的Android脱壳工具

    我的新书<Android App开发入门与实战>已于2020年8月由人民邮电出版社出版,欢迎购买.点击进入详情 GitHub严选:每天推荐一个GitHub优质开源项目 人生得一知己足矣,斯 ...

  2. android 脱壳工具

    现在的apk,很多都加了壳,例如360加壳.邦邦加壳 现在分享一款工具,用于脱壳. 下载地址为: http://download.csdn.net/download/feixiangsmile/101 ...

  3. [1196]Android逆向工具【反射大师】脱壳实战

    文章目录 关于逆向 逆向的准备 逆向步骤 Android系统 安装Xposed框架 1.下载`Xposed Installer` 2.安装`Xposed Installer` 安装反射大师 1.下载反 ...

  4. Android 性能分析工具整理汇总

    Android性能分析工具整理汇总 字数1852 阅读3579 评论10 喜欢54 Android性能分析工具整理汇总 把做Android开发以来碰到的一些不错的性能分析工具做个整理汇总... Deb ...

  5. Android逆向工具xposed和mt管理器进行应用脱壳和去广告

    1.下载安卓模拟器,使用网易木木模拟器,官网下载就行,然后打开root和应用兼容性,否则无法使用xposed . 下载之后模拟器版本为 2.下载xposed,官网 https://repo.xpose ...

  6. android碎片整理工具,Android的碎片整理

    Android手机与平板高级历史橡皮擦和性能的助推器 ★★★★第一轮中的新工具支付Android上最流行的新的生产力应用程序,下载吧!清除历史搜索,杀敌多余的电池寿命,增加单键的任务!"碎片 ...

  7. Android 开发工具集合 - (Android Dev Tools)

    收集整理Android开发所需的Android SDK.开发中用到的工具.Android开发教程.Android设计规范,免费的设计素材等. 欢迎大家推荐自己在Android开发过程中用的好用的工具. ...

  8. 【转】Android开发工具--android-studio-bundle-141.2288178

    原文网址:http://www.androiddevtools.cn/ AndroidDevTools简介 Android Dev Tools官网地址:www.androiddevtools.cn 收 ...

  9. android 开发工具

    549  Star3,430 Fork 1,325 inferjay/AndroidDevTools  Code Issues 4 Pull requests 0WikiPulseGraphs 收集整 ...

  10. ART模式下基于Xposed Hook开发脱壳工具

    本文博客地址:http://blog.csdn.net/qq1084283172/article/details/78092365 Dalvik模式下的Android加固技术已经很成熟了,Dalvik ...

最新文章

  1. 余承东和张小龙背后的故事:成年人,请远离线性努力
  2. Windows Phone开发(48):不可或缺的本地数据库
  3. Kubernetes——自动扩展容器!假设你突然需要增加你的应用;你只需要告诉deployment一个新的 pod 副本总数即可...
  4. YBTOJ:灯光控制(贪心)(公倍数)(暴力枚举)
  5. Win32下的录音编程
  6. eoe·Android 开发门户 - android开发者的必备网站
  7. xshell常用指令
  8. Atitit DbServiceV4qb9 数据库查询类库v4 新特性
  9. VScode Remote SSH连接失败
  10. react native 获取验证码
  11. 问题:you-get能下载百度网盘的资源吗?
  12. 使用PLC-Recorder快速连接PLC记录数据
  13. Widget-苹果.谷歌和诺基亚着迷的网络新思维
  14. ubuntu16 环境配置
  15. 阿里云 验证四要素 服务
  16. [实践]必火网络安全-CTF-初级赛-笔记
  17. 选股神器-zMain
  18. go-mongodb 复杂聚合操作
  19. OSChina 周六乱弹 —— 我妈说不让我跟纹身的玩
  20. IGBT的弥勒钳位和有源钳位的目的和区别

热门文章

  1. 人工智能课程设计——八皇后问题的求解算法比较
  2. c/C++笔试题总结
  3. wmp流代理服务器设置为空,03服务器安装wmp10的方法
  4. 聊聊故事点背后的故事
  5. ROG GL552VW BIOS 编程器官方固件
  6. 有趣的23000----整理(09)C,D词根
  7. 渗透测试的介绍和防范
  8. 1.1.3 NetBIOS编程基础(1)
  9. 2018-2019-2 20189212 《网络攻防技术》第八周作业
  10. H3CNE中单臂路由实验