360脱壳

作者: 骑着蜗牛闯世界666 | 来源:发表于2018-06-10 22:32 被阅读0次

背景

在反编译app的时候,有时候会遇到一些加固了的app,这样子我们做竞品分析的时候,就无法使用apktool或者jadx进行反编译了,APK加固成为我们分析的障碍。360渠道作为Android应用分发的较大渠道,很多apk都使用了360加固。本文就来介绍下如何来绕过这个坑。360加固后的apk,在arm设备上首先会将assets目录下的libjiagu.so拷贝到files目录下,然后通过libjiagu.so动态解密并加载原始dex,下面介绍一种成功率极高的 “脱壳”的方式。

实践

  • 下载脚本文件

1、可以上github上下载源码进行编译,drizzleDumper地址:https://github.com/DrizzleRisk/drizzleDumper
2、下载编译好的文件:https://download.csdn.net/download/chencangui/10470863

  • 推送drizzleDumper脚本到手机的 /data/local/tmp目录下

记得要修改一下运行权限,命令行输入: chmod 777 drizzbleDumper

3、执行./drizzbleDumper com.example.demo 3

adb shell, cd 到 /data/local/tmp执行以上命令,后面两个参数一个是你要脱壳的包名,一个是时间。

4、运行你要脱壳的应用程序

在手机上运行你要脱壳的应用程序,不一会就会在tmp目录下,生成一个xxx.dex的文件,这个就是脱壳之后的dex文件,接下来又可以使用jadx愉快地玩耍了。

附录-参考资料

http://www.freebuf.com/sectool/105147.html
https://blog.csdn.net/zhangmiaoping23/article/details/79026970
https://blog.csdn.net/zhangmiaoping23/article/details/71247434

相关文章

  • 360脱壳

    背景 在反编译app的时候,有时候会遇到一些加固了的app,这样子我们做竞品分析的时候,就无法使用apktool或...

  • apk脱壳反编译

    脱壳参考:Android APK脱壳--腾讯乐固、360加固一键脱壳 - 简书 (jianshu.com)[htt...

  • apk加固脱壳

    360加固成功脱壳 链接1:http://bbs.pediy.com/thread-210275.htm 链接2:...

  • 360加固apk脱壳实践

    原理: 参考:https://bbs.pediy.com/thread-219227.htm dex文件在ART上...

  • Android逆向之路---脱壳360加固

    前言 众所周知,现在软件在防止逆向采取了混淆,加壳等措施。比如360加固,腾讯加固,梆梆加固等等。这两天在逆向一款...

  • Android APK脱壳--腾讯乐固、360加固一键脱壳

    概述 现在使用Proguard进行混淆的代码,也很容易被破解,所以就出现了加固工具,让反编译的难度更大。但是有了加...

  • python 慧博app android逆向

    首先下载慧博app.apk然后使用jadx 进行反编译 编译完发现他被360加壳了,,然后开始进行脱壳 打开夜神模...

  • 【脱壳】软件 - 工具汇总

    【脱壳】软件使用手册 脱壳工具: FDex2_1.1 微脱壳_1.0.0 易开发_1.0.4 Xposed环境: ...

  • 【脱壳】软件 - 工具汇总

    【脱壳】软件使用手册 脱壳工具: FDex2_1.1 微脱壳_1.0.0 易开发_1.0.4 Xposed环境: ...

  • 360加固脱壳以及一些第三方脱壳方法

    前言: 普通常见的反编译模式相对来说比较简单 但对于使用了360加固 棒棒 爱加密 等等的加固应用就没办法了、 你...

网友评论

    本文标题:360脱壳

    本文链接:https://www.haomeiwen.com/subject/ezbqeftx.html