使用 JEB 进行静态分析
- JEB:一款强大的跨平台 Android 静态分析工具
- 相比 jd-gui、jadx、bytecode-viewer 这类 jar 查看工具,JEB 提供类似 IDA Pro 的方法交叉引用与重命名功能
- JEB 的脚本化功能在自动分析与对抗代码混淆中很实用
安装 JEB
- 下载地址:提取码: x9ma
- 官方地址:JEB Decompiler
- JEB 是用 Java 开发的。在本地解压后,会得到三个执行脚本:
- jeb_macos.sh 用于 macOS 系统,jeb_linux.sh 用于 Linux 系统,jeb_wincon.bat 用于 Windows 系统
JEB 的静态分析功能
- Windows 环境下,打开 jeb_wincon.bat