BlackDex v3.1.0 安卓应用脱壳

昔日轮回 2021-7-6 1,278 7/6

软件介绍

BlackDex 是一个运行在 Android 手机上的脱壳工具,支持 5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未安装的 APK 进行脱壳。

软件截图

BlackDex v3.1.0安卓应用脱壳

脱壳说明

本项目针对一 (落地加载)、二 (内存加载)、三 (指令抽取) 代壳,摆脱对以往脱壳环境的困扰,几乎支持 5.0 以上的任何系统。并且拥有 快速、方便、成功率高 的优点。一般只需要几秒钟即可完成对已安装包括未安装应用脱壳。未安装应用脱壳时间主要花费在复制文件 IO 消耗上,由应用大小决定速度。已安装应用一般在数秒内即可完成脱壳。

脱壳文件说明:

hook_xxxx.dex hook 系统 api 脱壳的 dex,深度脱壳不修复

cookie_xxxx.dex 利用 dexFile cookie 脱壳的 dex,深度脱壳时会修复此 dex

脱壳原理

通过 DexFile cookie 进行脱壳,理论兼容 art 开始的所有版本。可能少数因设备而异,绝大部分是支持的。资源有限无法大量测试,遇到问题请提 issues.

深度脱壳

深度脱壳模式下会自主修复被抽取的方法指令,将指向其他内存块的指令回填至 DEX 内,解决 nop 问题,但是不会确保一定会有用,例如:指令需要主动调用才解密等则无法回填或者说是无效回填。深度脱壳并不包含任何解密、主动调用等操作。本功能仍然在测试阶段,可能会出现以下情况,请悉知,愿世上再无 nop。

1. 脱壳时间会大幅度上升,预计几分钟都十几分钟不等

2. 脱壳期间有可能会出现应用闪退 (遇到反检测等)

3. 会增加脱壳失败几率

4. 不一定能够 100% 还原

部分抽取壳脱壳前后对比

BlackDex v3.1.0安卓应用脱壳

下载地址

蓝奏云

- THE END -
Tag:

昔日轮回

7 月 06 日 13:55

最后修改:2021 年 7 月 6 日
0

非特殊说明,本博所有文章均为博主原创。

共有 0 条评论

您必须 后可评论