开源免费 APK 脱壳工具 BlackDex 中文版由大眼仔旭(www.dayanzai.me)整理发布。BlackDex 是一个运行在 Android 手机上的脱壳工具,支持5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未安装的 APK 进行脱壳。如果您是一位安卓逆向爱好者,想必肯定会碰到不少加固的 APK,您可以尝试使用 BlackDex 进行脱壳哟。
项目声明
本项目并不针对任何加固,在遇到检测环境等均不处理,仅供安全领域分析用途。项目免费开源仅供学习用途、请勿用于非法用途。否则后果自负!
脱壳说明
本项目针对一(落地加载)、二(内存加载)、三(指令抽取)代壳,摆脱对以往脱壳环境的困扰,几乎支持5.0以上的任何系统。并且拥有 快速、方便、成功率高 的优点。一般只需要几秒钟即可完成对已安装包括未安装应用脱壳。未安装应用脱壳时间主要花费在复制文件IO消耗上,由应用大小决定速度。已安装应用一般在数秒内即可完成脱壳。
脱壳文件说明
hook_xxxx.dex hook系统api脱壳的dex,深度脱壳不修复
cookie_xxxx.dex 利用dexFile cookie脱壳的dex,深度脱壳时会修复此dex
脱壳原理
通过DexFile cookie进行脱壳,理论兼容art开始的所有版本。可能少数因设备而异,绝大部分是支持的。资源有限无法大量测试,遇到问题请提issues.
深度脱壳
深度脱壳模式下会自主修复被抽取的方法指令,将指向其他内存块的指令回填至DEX内,解决nop问题,但是不会确保一定会有用,例如:指令需要主动调用才解密等则无法回填或者说是无效回填。深度脱壳并不包含任何解密、主动调用等操作。本功能仍然在测试阶段,可能会出现以下情况,请悉知,愿世上再无nop。
脱壳时间会大幅度上升,预计几分钟都十几分钟不等
脱壳期间有可能会出现应用闪退(遇到反检测等)
会增加脱壳失败几率
不一定能够100%还原
架构特别说明
本项目区分32位与64位,目前是2个不同的app,如在Demo已安装列表内无法找到需要开启的app说明不支持,请使用另一个版本。
许可证
Copyright 2021 Milk
根据 Apache 许可,版本 2.0(“许可”)获得许可;
除非遵守许可,否则您不得使用此文件。
您可以在以下网址获取许可证副本
http://www.apache.org/licenses/LICENSE-2.0
除非适用法律要求或书面同意,否则软件根据许可证分发的分发是按“原样”的基础分发的,
没有任何形式的明示或暗示的保证或条件。请参阅许可证以了解管理权限的特定语言和许可证下的限制。
v3.1.0
1.修复一加手机的某些BUG(Fix some bugs of one plus mobile phone)
2.支持手动开关加强版脱壳,默认开(Support switch hook unpack,default on)
资源:039.zip
解压密码:www.dayanzai.me
转载请保留出处,谢谢合作~
点击下载(提取码:536766)
点击下载(提取码:uthd)
点击下载(提取码:536766)
点击下载(提取码:bm3x)
原创文章,作者:306829225,如若转载,请注明出处:https://blog.ytso.com/213949.html