常见脱壳与反编译工具

本文详细列举了多种Android应用的脱壳工具,包括基于Xposed框架的Zjdroid、DexExtractor等,Frida框架下的frida-unpack、FRIDA-DEXDump等,以及Python实现的TUnpacker、BUnpacker等。此外,还介绍了反编译工具如dex2jar、Jadx等,这些工具对于Android应用的安全分析和逆向工程具有重要作用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

目录

一、Android APK 查壳工具

二、Xposed框架下的脱壳工具

1.Zjdroid

2. DexExtractor(可在真机使用)

3. dexdump

4. FDex2

三、Frida框架下的脱壳工具(方便且持续更新)

1. frida-Android脱壳

2. frida-unpack

3.FRIDA-DEXDump

4. frida_dump

5. FRIDA-APK-UNPACK

四、AndroidKiller脱壳插件:

1.drizzleDumper

2. KillTXprotect

五、Python

1.TUnpacker(Python)

2.BUnpacker (Python)

六、反编译工具

1.Android Killer

2.dex2jar

3.Jdax

4.apktool

5.jd-gui


一、Android APK 查壳工具

链接: https://pan.baidu.com/s/1rDfsEvqQwhUmep1UBLUwSQ 密码: wefd

二、Xposed框架下的脱壳工具

1.Zjdroid

下载地址:https://github.com/halfkiss/ZjDroid

工具介绍ZjDroid是基于Xposed Framewrok的动态逆向分析模块,逆向分析者可以通过ZjDroid完成以下工作: https://www.cnblogs.com/goodhacker/p/3961045.html

适用范围:2015年之前大部分流行的加固防护

2. DexExtractor(可在真机使用)

下载地址:https://github.com/bunnyblue/DexExtractor

作者编译好的镜像文件system.img的下载地址 http://pan.baidu.com/s/1jG3WQMU

原理分析:http://blog.csdn.net/qq1084283172/article/details/53557894

工具介绍:针对bangbang (Bangcle)和爱加密加固的脱壳工具

3. dexdump

下载地址:https://github.com/smartdone/dexdump

工具介绍:基于Xposed插件快速脱一代壳的xposed插件

适用范围:2018年之前大部分流行的加固防护

4. FDex2

下载地址: https://pan.baidu.com/s/1smxtinr 密码:dk4v

工具介绍:https://github.com/r0ysue/frida_dump

三、Frida框架下的脱壳工具(方便且持续更新)

1. frida-Android脱壳

下载地址:https://github.com/smartdone/Frida-Scripts/tree/master/unpack

适用范围:Android 7.1.2测试通过腾讯加固360加固爱加密

2. frida-unpack

下载地址: https://github.com/dstmath/frida-unpack

原理分析:https://blog.csdn.net/QQ1084283172/article/details/80956614

工具介绍利用frida hook libart.so中的OpenMemory方法,拿到内存中dex的地址,计算出dex文件的大小,从内存中将dex导出。

适用范围:

android os: 7.1.2 32bit (64位可能要改OpenMemory的签名)

legu: libshella-2.8.so

360: libjiagu.so

(以下三种方法的原理介绍:https://www.freesion.com/article/4214807286/

3.FRIDA-DEXDump

下载地址: https://github.com/hluwa/FRIDA-DEXDump

4. frida_dump

下载地址:https://github.com/r0ysue/frida_dump

5. FRIDA-APK-UNPACK

https://github.com/GuoQiang1993/Frida-Apk-Unpack

适用范围:普通加固可以脱壳,对于类抽取等加固脱出的只是个空壳,需要做指令Dump以及Patch到脱出的Dex文件中

四、AndroidKiller脱壳插件:

1.drizzleDumper

下载地址:https://github.com/DrizzleRisk/drizzleDumper

原理分析:http://blog.csdn.net/qq1084283172/article/details/53563.1622

工具介绍:基于内存搜索的Android脱壳工具

原理:root设备之后,通过ptrace附加需要脱壳的apk进程,然后在脱壳的apk进程的内存中进行dex文件的特征搜索,当搜索到dex文件时,进行dex文件的内存dump。

适用范围:老,很多壳脱不了

2. KillTXprotect

下载地址:https://www.52pojie.cn/thread-429896-1-1.html

适用范围:15年11月及之前的加固

五、Python

运行本代码前需要确保连接Android测试设备或虚拟机,并确保Android系统已root

1.TUnpacker(Python)

下载地址:https://github.com/DrizzleRisk/TUnpacker

2.BUnpacker (Python)

下载地址:https://github.com/DrizzleRisk/BUnpacker

六、反编译工具

1.Android Killer

介绍:是一款可视化的安卓应用逆向工具

下载地址:https://www.52pojie.cn/thread-319641-1-1.html

2.dex2jar

介绍:将apk反编译成java源码(classes.dex转化成jar文件)

下载地址:http://sourceforge.net/projects/dex2jar/files/

3.Jdax

介绍:同时支持命令行和图形界面,能以最简便的方式完成apk的反编译操作。

下载地址:https://github.com/skylot/jadx

4.apktool

介绍:资源文件获取,可以提取出图片文件和布局文件进行使用查看

下载地址:https://bitbucket.org/iBotPeaches/apktool/downloads

5.jd-gui

介绍:查看APK中classes.dex转化成出的jar文件,即源码文件

下载地址:http://jd.benow.ca/

-----------------------------------------------------------------我是分割线--------------------------------------------------------------

看完了觉得不错就点个赞或者评论下吧,感谢!!!

如果本文哪里有误随时可以提出了,收到会尽快更正的

下面是我粗略测试后,能通过的壳列表,对于保护壳,有可能定位到OEP: ACProtect 1.09、1.32、1.41、2.0 AHPack 0.1 ASPack 102b、105b、1061、107b、1082、1083、1084、2000、2001、21、211c、211d、211r、212、212b212r ASProtect 1.1,1.2,1.23RC1,1.33,1.35,1.40,SKE.2.11,SKE.2.1,SKE.2.2,2.3.04.26,2.4.09.11 Alloy 4.1、4.3 alexprot 1.0b2 Beria 0.07 Bero 1 BJFNT 1.2、1.3 Cexe 10a、10b DragonArmor 1 DBpe 2.33 EPPort 0.3 eXe32Pack 1.42 EXECrypt 1 eXeStealth 2.75a、2.76、2.64、2.73、2.76、3.16(支持,但效果不是很好) ExeSax 0.9.1(支持,但效果不是很好) eXPressor 1.4.5.1、1.3(支持,但效果不是很好) FengYue'Dll unknow FSG 1.33、2.0、fsg2.0bart、fsg2.0dulek GHF Protector v1.0(支持,但效果不是很好) Krypton 0.2、0.3、0.4、0.5(For ALL 支持,但效果不是很好) Hmimys Packer UnKown JDProtect 0.9、1.01、2.0 KByS unknow MaskPE 1.6、1.7、2.0 MEW 11 1.0/1.2、mew10、mew11_1.2、mew11_1.2_2、mew5 molebox 2.61、2.65 morphine 2.7(支持,但效果不是很好) MKFpack 1 Mpress UnKown Mucki 1 neolite 2 NCPH 1 nsapck 2.3、2.4、3.1 Obsidium 1.0.0.69、1.1.1.4(For ALL 支持,但效果不是很好) Packman UnKown PCShrink 0.71 PC-Guard v5.0、4.06c PE Cryptor 1.5 PEBundle 2.3、2.44、3.0、3.2 PE-Armor 0.46、0.49、0.75、0.765 PECompact 1.x PEDiminisher 0.1 PELock 1.06 PEncrypt 4 pepack 0.99、1.0 PELockNt 2.01、2.03、2.04 PEtite 1.2、1.3、1.4、2.2、2.3 PKlite32 1.1 PolyCryptA UnKown peshield 0.2b2(支持,但效果不是很好) PESpin 0.3(支持,但效果不是很好)、0.7、1.1、1.3 PEX 0.99 PolyCrypt PE 1.42 PUNiSHER 1.5(支持,但效果不是很好) RLPack 1.1、1.21,1.6、1.7、1.8 Rubbish 2 ShrinkWrap 1.4 SDProtector 1.12、1.16 SLVc0deprotector 0.61(支持,但效果不是很好)、1.12 SimplePack 1.0、1.1、1.2 SoftSentry 3.0(支持,但效果不是很好) Stealth PE 1.01、2.1 Stone's PE Encryptor 1.13 SVKP 1.11、1.32、1.43 ThemidaDemo 1.0.0.5 teLock 0.42、0.51、0.60、0.70、0.71、0.80、0.85、0.90、0.92、0.95、0.96、0.98、0.99 Upc All Upack "0.1、0.11、0.12、0.20、0.21、0.22、0.23、0.24、0.25、0.26、0.27、0.29、 0.30、0.31、0.32、0.33、0.34、0.35、0.36、0.37、0.38、0.39、0.399" UPolyX 0.2、0.5 UPX "0.51、0.60、0.61、0.62、0.71、0.72、0.80、0.81、0.82、0.83、0.84、0.896、 1.0w、1.03、1.04、1.25w、2.0w、2.02、2.03、3.03、UPX-Scrambler RC1.x" V2Packer 0.02 VisualProtect 2.57 Vprotector 1.2 WindCrypt 1.0 wwpack32 v1.20、v1.11、v1.12 WinKript 1 yoda's cryptor v1.1、v1.2 YZPACK 2.0 yoda's Protector v1.02、v1.03.2、v1.03.3、v1.0b
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值