Android脱壳工具整理
现在开源的脱壳工具比较多,今天我们来分享几款比较常见的脱壳工具,有刷入定制系统的脱壳机方式的,有Xpose模块hook关键函数的,也有Frida工具hook脱壳的,各有优缺点,小伙伴们可以自由搭配使用。
FART
这款脱壳工具是寒冰大佬写的,是通过刷入大佬定制的系统,进而在程序运行中动态脱壳。
具体介绍可见大佬的github:https://github.com/hanbinglengyue/FART
原理介绍:[原创]FART:ART环境下基于主动调用的自动化脱壳方案-Android安全-看雪论坛-安全社区|安全招聘|bbs.pediy.com
有些人可能觉得刷机麻烦,同时大佬也提供了Frida版的,可以直接使用frida hook脚本动态脱壳。
我们解压该文件后,将lib文件夹中的fart.so
和fart64.so
拷贝到/data/app
目录下,并使用 chmod 777
提权,接下来就可以正常使用frida hook脚本脱壳了
frida -U -f [包名] frida_fart_hook.js --no-pause
Youpk
一款基于ART的主动调用的脱壳机,针对Dex整体加固+各式各样的Dex抽取的脱壳机
具体介绍可见大佬的github:https://github.com/youlor/unpacker
原理介绍:[原创]Youpk: 又一款基于ART的主动调用的脱壳机-Android安全-看雪论坛-安全社区|安全招聘|bbs.pediy.com
这款工具的缺点就是只有pixel 1的刷机包,没有该手机就只能说拜拜了。
这款脱壳机在使用时还需要在我们的手机上扔一个配置文件,里面写的就是我们要脱壳的程序的包名cn.aaa.bbb。
adb shell "echo cn.aaa.bbb >> /data/local/tmp/unpacker.config"
脱下来的dex文件和修复要用的bin文件都在我们的本地包名下/data/data/cn.aaa.bbb/unpacker
FUPK3
这款是较上面两款早一点的脱壳机,目前只支持Nexus5 hammerhead手机,其他手机也可根据F8LEFT大佬github指示进行源码修改和编译。
具体介绍可见大佬的github:https://github.com/F8LEFT/FUPK3
原理介绍:[原创]Android通用脱壳机FUPK3-Android安全-看雪论坛-安全社区|安全招聘|bbs.pediy.com
这款是要配合手机端安装的FUpk3程序来脱壳,脱下来的dex放在/data/data/pkgname/.fupk3目录下
FDex2
这款是基于Xposed开发的,通过Hook ClassLoader的loadClass方法,反射调用getDex方法取得Dex(com.android.dex.Dex类对象),再将里面的dex写出。
具体可查看:https://bbs.pediy.com/thread-224105.htm
这款是脱比较早期一点的壳,类抽取的没办法,不过也可以脱下来看看方法名之类的,然后再配合frida hook。
FRIDA-DEXDump
这款基于frida的脱壳工具是葫芦娃大佬写的,看了一下最近更新尽然是6月份,那还是比较新鲜的,可以使用哦。
github地址:https://github.com/hluwa/FRIDA-DEXDump
我们可以直接用pip命令安装:
pip3 install frida-dexdump
使用:
frida-dexdump
or
git clone https://github.com/hluwa/FRIDA-DEXDump
cd FRIDA-DEXDump/frida-dexdump
python main.py -h
BlackDex
BlackDex是一个运行在Android手机上的脱壳工具,支持5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未安装的APK进行脱壳。
github:https://github.com/CodingGay/BlackDex
直接在我们的非越狱手机安装32位和64位的包即可,然后打开32位或者64位的选择我们要脱壳的app即可等待脱壳了。
优点很明显,就是不用root,不用root,不用root,自然也不用什么Xposed、面具、frida,更不用刷机,直接就能脱壳,强,很强。
缺点就是针对一些运行中加载的类和方法可能就脱不到了,因为这脱壳完全不会运行程序。
Android脱壳工具整理相关推荐
- 一款惊艳的Android脱壳工具
我的新书<Android App开发入门与实战>已于2020年8月由人民邮电出版社出版,欢迎购买.点击进入详情 GitHub严选:每天推荐一个GitHub优质开源项目 人生得一知己足矣,斯 ...
- android 脱壳工具
现在的apk,很多都加了壳,例如360加壳.邦邦加壳 现在分享一款工具,用于脱壳. 下载地址为: http://download.csdn.net/download/feixiangsmile/101 ...
- [1196]Android逆向工具【反射大师】脱壳实战
文章目录 关于逆向 逆向的准备 逆向步骤 Android系统 安装Xposed框架 1.下载`Xposed Installer` 2.安装`Xposed Installer` 安装反射大师 1.下载反 ...
- Android 性能分析工具整理汇总
Android性能分析工具整理汇总 字数1852 阅读3579 评论10 喜欢54 Android性能分析工具整理汇总 把做Android开发以来碰到的一些不错的性能分析工具做个整理汇总... Deb ...
- Android逆向工具xposed和mt管理器进行应用脱壳和去广告
1.下载安卓模拟器,使用网易木木模拟器,官网下载就行,然后打开root和应用兼容性,否则无法使用xposed . 下载之后模拟器版本为 2.下载xposed,官网 https://repo.xpose ...
- android碎片整理工具,Android的碎片整理
Android手机与平板高级历史橡皮擦和性能的助推器 ★★★★第一轮中的新工具支付Android上最流行的新的生产力应用程序,下载吧!清除历史搜索,杀敌多余的电池寿命,增加单键的任务!"碎片 ...
- Android 开发工具集合 - (Android Dev Tools)
收集整理Android开发所需的Android SDK.开发中用到的工具.Android开发教程.Android设计规范,免费的设计素材等. 欢迎大家推荐自己在Android开发过程中用的好用的工具. ...
- 【转】Android开发工具--android-studio-bundle-141.2288178
原文网址:http://www.androiddevtools.cn/ AndroidDevTools简介 Android Dev Tools官网地址:www.androiddevtools.cn 收 ...
- android 开发工具
549 Star3,430 Fork 1,325 inferjay/AndroidDevTools Code Issues 4 Pull requests 0WikiPulseGraphs 收集整 ...
- ART模式下基于Xposed Hook开发脱壳工具
本文博客地址:http://blog.csdn.net/qq1084283172/article/details/78092365 Dalvik模式下的Android加固技术已经很成熟了,Dalvik ...
最新文章
- 余承东和张小龙背后的故事:成年人,请远离线性努力
- Windows Phone开发(48):不可或缺的本地数据库
- Kubernetes——自动扩展容器!假设你突然需要增加你的应用;你只需要告诉deployment一个新的 pod 副本总数即可...
- YBTOJ:灯光控制(贪心)(公倍数)(暴力枚举)
- Win32下的录音编程
- eoe·Android 开发门户 - android开发者的必备网站
- xshell常用指令
- Atitit DbServiceV4qb9 数据库查询类库v4 新特性
- VScode Remote SSH连接失败
- react native 获取验证码
- 问题:you-get能下载百度网盘的资源吗?
- 使用PLC-Recorder快速连接PLC记录数据
- Widget-苹果.谷歌和诺基亚着迷的网络新思维
- ubuntu16 环境配置
- 阿里云 验证四要素 服务
- [实践]必火网络安全-CTF-初级赛-笔记
- 选股神器-zMain
- go-mongodb 复杂聚合操作
- OSChina 周六乱弹 —— 我妈说不让我跟纹身的玩
- IGBT的弥勒钳位和有源钳位的目的和区别