吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 20785|回复: 47
收起左侧

[Android 脱壳] Android dex文件通用自动脱壳器 by zyqqyz

  [复制链接]
风吹屁屁凉 发表于 2015-9-6 14:51
From:http://bbs.pediy.com/showthread.php?t=203776

之前做了一个Android dex的通用脱壳器,主要思想是以AOP的模式对运行时ART和DVM进行定制,附件中是在HITCON上演讲的ppt。
源码地址:https://github.com/zyq8709/DexHunter
代码较挫,大家可以看看,有兴趣的可以继续在上边改一改:)。
github上有一段demo视频和相关的样本,大家有兴趣也可以试试。
测试了国内主流的6款在线加固服务,可以正常脱下来。有其他的样本的也可以试试,发现问题的话请联系我。

为了方便大家阅读,我把对运行时的关键修改摘了出来。class_linker.txt 是对ART的修改,dalvik_system_DexFile.txt是对DVM的修改。

demo视频下载:http://pan.baidu.com/s/1o6Mjwim 密码:x1ay
因为那个视频是H264编码的MP4,所以可能比较挑播放器,大家可以换着试试,比如kmplayer等。
我传了一份到优酷,视频地址:http://v.youku.com/v_show/id_XMTMyNDc4OTQwMA==.html

ps:有兴趣继续在上边进一步开发的话,可以联系我,大家一块打造一个更好开源的工具。

pps: 有朋友反馈脱壳时会崩溃,我在github上也有说明,主要是最新的加固会hook掉libc里边的一些函数导致崩溃。所以在脱最新的加固时请不要使用提供的镜像,麻烦自己先修改源码把fwrite等libc调用替换为直接的系统调用。

slide.rar (2.13 MB, 下载次数: 788)
class_linker.txt (25.7 KB, 下载次数: 119)
dalvik_system_DexFile.txt (20.97 KB, 下载次数: 112)

免费评分

参与人数 10吾爱币 +1 热心值 +10 收起 理由
Lixiaohe + 1 + 1 用心讨论,共获提升!
傲世V雄哥720 + 1 已经处理,感谢您对吾爱破解论坛的支持!
退役单身 + 1 感谢分享,正好要脱壳几个软件
66huazi + 1 我很赞同!
lsyAndroid + 1 热心回复!
浅城 + 1 鼓励转贴优秀软件安全工具和文档!
allan147 + 1 我很赞同!
qtfreet00 + 1 鼓励转贴优秀软件安全工具和文档!
rainlee + 1 我很赞同!
冥王 + 1 下载东西要评分!才会更好!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

GreyWolfxyb 发表于 2015-9-18 21:28
好东西,今天测试了360与百度,,360失败告终,,,百度的dex没有写到data/data/但是data什么的写到了/data/data/,,,楼主这个把dex写入data/data/里面时base64一下目测就好了
spguangz 发表于 2015-9-19 11:10 来自手机
GreyWolfxyb 发表于 2015-9-18 21:28
好东西,今天测试了360与百度,,360失败告终,,,百度的dex没有写到data/data/但是data什么的写到了/data ...

可以讲解下具体用法吗
1004468140 发表于 2015-9-6 15:05
泓浩 发表于 2015-9-6 15:08
谢谢分享!!!
2314902431 发表于 2015-9-6 15:27
安卓逆向必备神器,小菜终于可以稍稍搞下加固的App了
137586978 发表于 2015-9-6 15:58
沙发啊,虽然不太懂这个怎么用,先赞一个。然后深入了解下
贴纸笔墨 发表于 2015-9-6 17:06
  感谢分享  零基础 悲剧呀  一直看 看不懂呀  哈哈
hydesaber 发表于 2015-9-6 17:56
那对于加了密的dll这个有用么
一见青心 发表于 2015-9-6 19:46 来自手机
看看是什么
spguangz 发表于 2015-9-6 19:48
哇塞
牛逼啊 试一下
ALL_IN 发表于 2015-9-6 19:56
厉害楼主
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-24 06:20

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表