blackdex32脱壳工具是个免费的脱壳app,就是想帮安卓用户更好地用脱壳服务。不管你用的什么手机客户端、在什么环境,哪怕有Xposed、Frida、magisk、Root这些限制,或者是在安卓手机里、电脑上的安卓模拟器里,都能轻松上手用。
BlackDex是一款Android解包(dexdump)工具,支持Android 5.0~12,无需依赖任何环境。
BlackDex可以在任何安卓手机或模拟器上运行,您可以在几秒钟内解压APK文件。
一、脱壳说明
本项目针对一(落地加载)、二(内存加载)、三(指令抽取)代壳,摆脱对以往脱壳环境的困扰,几乎支持5.0以上的任何系统。并且拥有快速、方便、成功率高的优点。一般只需要几秒钟即可完成对已安装包括未安装应用脱壳。未安装应用脱壳时间主要花费在复制文件IO消耗上,由应用大小决定速度。已安装应用一般在数秒内即可完成脱壳。
二、脱壳文件说明:
hook_xxxx.dex hook系统api脱壳的dex,深度脱壳不修复
cookie_xxxx.dex利用dexFile cookie脱壳的dex,深度脱壳时会修复此dex
三、脱壳原理
通过DexFile cookie进行脱壳,理论兼容art开始的所有版本。可能少数因设备而异,绝大部分是支持的。资源有限无法大量测试
四、深度脱壳
深度脱壳模式下会自主修复被抽取的方法指令,将指向其他内存块的指令回填至DEX内,解决nop问题,但是不会确保一定会有用,例如:指令需要主动调用才解密等则无法回填或者说是无效回填。深度脱壳并不包含任何解密、主动调用等操作。本功能仍然在测试阶段,可能会出现以下情况,请悉知,愿世上再无nop。
1、脱壳时间会大幅度上升,预计几分钟都十几分钟不等
2、脱壳期间有可能会出现应用闪退(遇到反检测等)
3、会增加脱壳失败几率
4、不一定能够100%还原
第一步:
首先安装软件进行脱壳
找到应用直接点一下就能脱出来了
一般手机都可以脱壳
脱壳失败另寻方法
第二步:
打开np管理器
单击安装包左下角功能
选择modex3.0
这里看情况选择,过签闪退都试一下
第三步:
该步骤可以省略直接安装看闪不闪退
找到你要修改的dex
就是blackdex提示的位置可以自定义
修改dex后直接移动到app_dex无需全部移动进去
移动你修改过的就行
第四步:
重中之重
查看软件lib内有没有arm64-v8a文件夹
如果没有请在assets/hook_so内删除该文件夹
如果有就不用管,然后签名安装即可
教程结束
广泛兼容性:覆盖从Android5.0以上几乎所有系统版本,适应性强。
无需复杂环境配置:用户无需担心依赖问题,适用于多种手机及模拟器环境。
高效快捷:对已安装或未安装的应用进行脱壳,通常仅需数秒。
深层脱壳技术:支持一代至三代壳的脱壳,修复c0ok,实现深度脱壳,并保持高度的成功率。
脱壳原理:基于DexFile cookie:技术,理论上兼容ART运行时及其后续版本,保障了在多数设备上的有效工作。
软件评论
网友评论