首页 > 其他 > 详细

004.Hook制作脱壳机

时间:2020-05-08 22:13:19      阅读:64      评论:0      收藏:0      [点我收藏+]

个人感想:现在的培训教程把网上的文章,代码拿过去,在视频里面稍微讲解下就能卖钱,这样不懂的还是不懂,懂的依然是懂的,真的是浪费时间、感情。

dumpDex是一个github上开源的xposed插件,可以用来脱掉当前市场上大部分的壳,而且讲道理这鬼东西是真的怪好用的。

下面个人在网上找了篇文章,慢慢研究

   一、准备工作

    首先需要root的手机一部,我使用的是华为荣耀6(android5.1),安装好xposed框架

    dumpDex项目地址:https://github.com/WrBug/dumpDex

    可以直接下载release的apk,也可以自行编译打包成apk安装到手机,我个人比较喜欢第二种。

    安装好apk后,对于32位手机,需要将lib/armeabi-v7a/libnativeDump.so复制到/data/local/tmp/libnativeDump.so,权限设置为777

    二、开始脱壳

      技术分享图片

       反编译apk后,根据特征发现是使用了梆梆加固

     安装插件,重启手机,打开加固的apk,脱壳的后的dex会在/data/data/对应包路径/dump文件夹下

    技术分享图片

    脱壳后的dex如图所示,其中有一部分是壳的dex,需要自己自行选择一下

   三、补充说明

    设置权限问题,GitHub上有详细说明

    编译过程有可能会有让你设置签名的一个问题,直接设置成你的debug签名就可

      如果加固后的包名在PackageInfo.java中没有对应的,自行加到PackageInfo.java中即可

    应用有可能有卡死状况或者手机重启状况,但应该能脱出壳来,建议多脱几遍

    技术分享图片

   源码部分如果是百度系的壳,直接返回并有没dump,因为还没遇到过百度的壳,暂不知道具体原因

004.Hook制作脱壳机

原文:https://www.cnblogs.com/YXGust/p/12853186.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!