BlackDex是一个运行在Android手机上的脱壳工具,支持5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未安装的APK进行脱壳。
脱壳原理
通过DexFile cookie进行脱壳,理论兼容art开始的所有版本。可能少数因设备而异,绝大部分是支持的。资源有限无法大量测试,遇到问题请提issues.
深度脱壳
深度脱壳模式下会自主修复被抽取的方法指令,将指向其他内存块的指令回填至DEX内,解决nop问题,但是不会确保一定会有用,例如:指令需要主动调用才解密等则无法回填或者说是无效回填。深度脱壳并不包含任何解密、主动调用等操作。本功能仍然在测试阶段,可能会出现以下情况,请悉知,愿世上再无nop。
- 脱壳时间会大幅度上升,预计几分钟都十几分钟不等
- 脱壳期间有可能会出现应用闪退(遇到反检测等)
- 会增加脱壳失败几率
- 不一定能够100%还原
环境要求
- 一台普通手机
- Xposed
- Frida
- Magisk
- Root
- 定制系统
架构特别说明
本项目区分32位与64位,目前是2个不同的app,如在Demo已安装列表内无法找到需要开启的app说明不支持,请使用另一个版本。
BlackDex下载:Releases · CodingGay/BlackDex · GitHubhttps://github.com/CodingGay/BlackDex/releases