20210530171610.gif
软件先容:
BlackDex是一个运行在Android手机上的脱壳工具,支持5.0~12,无需依靠任何情况任何手机都可以利用,包罗模仿器。只需几秒,即可对已安装包括未安装的APK举行脱壳。
软件阐明:
本项目针对一代壳,摆脱对以往脱壳环境的困扰,险些支持5.0以上的任何体系。而且拥有 快速、方便、乐成率高 的长处。一样寻常只必要几秒钟即可完成对已安装包括未安装应用脱壳。未安装应用脱壳时间重要耗费在复制文件IO斲丧上,由应用巨细决定速率。已安装应用一般在数秒内即可完成脱壳。
脱壳文件说明:
hook_xxxx.dex hook系统api脱壳的dex,深度脱壳不修复
cookie_xxxx.dex 使用dexFile cookie脱壳的dex,深度脱壳时会修复此dex
脱壳原理:
通过DexFile cookie进行脱壳,理论兼容art开始的全部版本。大概少数因装备而异,绝大部门是支持的。资源有限无法大量测试,碰到题目请提issues.
环境要求:
一台平凡手机
无需Xposed
无需Frida
无需Magisk
无需Root
无需定制系统
深度脱壳:
深度脱壳模式下会自主修复被抽取的方法指令,将指向其他内存块的指令回填至DEX内,办理nop问题,但是不会确保肯定会有效,比方:指令需要自动调用才解密等则无法回填大概说是无效回填。深度脱壳并不包罗任何解密、主动调用等操纵。本功能仍旧在测试阶段,可能会出现以下环境,请悉知,愿世上再无nop。
1. 脱壳时间会大幅度上升,预计几分钟都十几分钟不等
2. 脱壳期间有可能会出现应用闪退(遇到反检测等)
3. 会增长脱壳失败几率
4. 不一定可以大概100%还原
部分抽取壳脱壳前后对比
a356a6fcaf04437fb71da4cfa45badba.jpeg