【Android端】軟體脫殼簡單通用思路

来源:https://www.cnblogs.com/hazjblog/archive/2022/08/25/general-idea-software-unpacking.html
-Advertisement-
Play Games

Android逆向之脫殼 脫殼一般指去除加固包。 已知脫殼有三種手段: Xposed:例反射大師 VM:例blackdex Frida 每個手段都有不同的用法。 一般步驟 去除簽名驗證(大部分加殼都有驗證,推薦用np的modex3.0,推薦選精簡包) 脫殼 反射大師:需要xp框架。點擊反射大師,選擇 ...


Android逆向之脫殼

脫殼一般指去除加固包。

已知脫殼有三種手段:

  1. Xposed:例反射大師
  2. VM:例blackdex
  3. Frida
    threeSoftWare.jpg

每個手段都有不同的用法。

一般步驟

  1. 去除簽名驗證(大部分加殼都有驗證,推薦用np的modex3.0,推薦選精簡包)
  2. 脫殼
    • 反射大師:需要xp框架。點擊反射大師,選擇應用,打開應用(註意要有懸浮窗,沒有就多試幾次,推薦用舊版)。打開懸浮窗,長按提取Dex(單擊只能轉一個dex),然後根據路徑找就行
      fs.jpg
    • BlackDex:註意分32位和64位。建議關閉深度脫殼
    • Frida或Armpro其他
  3. 修複Dex文件:MT或NP
  4. 獲取App入口:改android:name。入口名一般在殼外classes.dex就有,如果為空,那麼則軟體沒有入口。
  5. 移dex:
    • 沒有簽名效驗或非modex:
    1. 刪除原來classes.dex
    2. 把修複好的dex移過來
    • modex直接把弄好的dex放到assets/App_Dex動態載入

    要註意把assets/App_So裡面的東西放到lib下(看情況)

  6. 簽名安裝測試

閃退的幾種可能

  1. 簽名效驗
  2. np選的精簡包或原包問題
  3. app入口錯誤
  4. dex代碼抽取不完整

本文來自博客園,作者:DanicaStarrr,轉載請註明原文鏈接:https://www.cnblogs.com/hazjblog/p/general-idea-software-unpacking.html


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在學習Java高級之前的一些想說的話 1.將會學到什麼? IO流 線程 網路編程 XML解析 設計模式 當然,真正的JAVA高級對於每個人或者每個組織的定義可能都不太一樣,這裡所講的java高級內容指的是Java裡面比較深層次一些的基礎內容,一個是學習起來可能難理解一些(難理解不代表難以學會來用,意 ...
  • 1. CS架構 CS架構其實在我們身邊比比皆是,手機里的app大多都是CS架構,比如騰訊作為服務端為你提供視頻,你得下個騰訊視頻客戶端才能看它的視頻。 這裡的騰訊視頻是客服端client,騰訊也有一個自己的服務端server 這種自己開創一個客服端的方式叫做CS架構。 CS架構的好處是:可以自定義發 ...
  • 所謂的延時任務給大家舉個例子:你買了一張火車票,必須在30分鐘之內付款,否則該訂單被自動取消。訂單30分鐘不付款自動取消,這個任務就是一個延時任務。 我之前已經寫過2篇關於延時任務的文章: 《完整實現-通過DelayQueue實現延時任務》 《延時任務(二)-基於netty時間輪演算法實戰》 這兩種方 ...
  • 作者:小牛呼嚕嚕 | https://xiaoniuhululu.com 電腦內功、JAVA底層、面試相關資料等更多精彩文章在公眾號「小牛呼嚕嚕 」 引用拷貝 引用拷貝: 引用拷貝不會在堆上創建一個新的對象,只 會在棧上生成一個新的引用地址,最終指向依然是堆上的同一個對象。 //實體類 publi ...
  • 測試用例 public class Example01 { private String name; private int age; public Example01(){} public void sayHello(){ System.out.println("Hell,World!"); } ...
  • 一、前言 在我們一般的web系統中必不可少的就是許可權的配置,也有經典的RBAC許可權模型,是基於角色的許可權控制。這是目前最常被開發者使用也是相對易用、通用許可權模型。當然SpringSecurity已經實現了許可權的校驗,但是不夠靈活,我們可以自己寫一下校驗條件,從而更加的靈活! 很多開源框架中也是用的比 ...
  • 數組實戰,程式員的基本功。 實戰需求: 輸入一個整數數組,實現一個函數來調整該數組中數字的順序,使得所有奇數位於數組的前半部分,所有偶數位於數組的後半部分。 實戰思路: 1、先聲明兩個數組,分別用於存儲奇數和偶數, 2、然後遍歷待排序的數組,根據是否可以被 2 整除,將數據分發到偶數和奇數數組, 3 ...
  • 大家好,我是痞子衡,是正經搞技術的痞子。今天痞子衡給大家分享的是IAR下調試信息輸出機制之半主機(Semihosting)。 在嵌入式世界里,輸出列印信息是一種非常常用的輔助調試手段,藉助列印信息,我們可以比較容易地定位和分析程式問題。在嵌入式應用設計里實現列印信息輸出的方式有很多,本系列將以 IA ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...