我们平时使用比较方便的脱壳工具是pixel装一个fart的脱壳系统。但是脱壳系统的开发难度比较大,所以往往技术比较陈旧,脱壳成功率比较低。而frida-dexdump开发难度相对比较小,脱壳成功率往往比较高。
1、手机上运行frida服务
到frida-server目录命令(需要su权限):
adb shell
su
cd /data/local/tmp/
给予读写权限:
chmod 755 /data/local/tmp/frida-server
运行frida服务端(需要su权限):
./frida-server
2、电脑端安装 frida-dexdump
源码地址:
https://github.com/hluwa/frida-dexdump
3、执行 dexdump安装命令
(如果有安装失败问题,高墙问题,两步切换清华源 pip3 install pip -U
pip3 config set global.index-url Simple Index
)
: pip3 install frida-dexdump
4、在手机上运行要脱壳的app
5、新开一个命令窗口,执行脱壳命令 :frida-dexdump -U -f pkgname
脱壳成功、到对应目录查看dex文件