通过xposed脱壳APK

作者: Lazy1 | 来源:发表于2018-08-15 10:00 被阅读21次

通过xposed脱壳APK

  • 在看到VirtualApp的RDM上,说可以用于脱壳APK,但是技术不公布,想了想,确实都已经可以模拟出APK运行环境了,在加载APK的时候,得到dex那还不是顺手的事情,但是这个肯定关于利益问题就没公开。

  • 思路:通过Hook ClassLoader的loadClass方法,反射调用getDex方法取得Dex(com.android.dex.Dex类对象),再将里面的dex写出,,就hook了一个方法而已

  • 源码

  • 这里运行环境要求,必须装xposted所以需要root

  • 经过我的测试目前360加固可以破解,爱加密试了,不行,因为爱加密是把方法都掏空,真正源码放到so中,其他没有测试,但是360已经针对xposted检测了,如果安装了就强制退出

image
  • 这样以后小型的APK都做了这样措施,岂不是xposted都用不了了,道高一尺魔高一丈,只是以后破解会增加难度。

相关文章

  • 通过xposed脱壳APK

    通过xposed脱壳APK 在看到VirtualApp的RDM上,说可以用于脱壳APK,但是技术不公布,想了想,确...

  • FDex2 源码学习

    今天来学习一下脱壳的xposed模块:Fdex2 一 反编译 使用jadx反编译fdex2.apk 二 源码学习 ...

  • Android 各种脱壳工具使用

    apk下载需要脱壳程序 0x1、FDex2 下载,这是一个基于Xposed的模块。使用: 导出到电脑adb pul...

  • 【脱壳】软件 - 工具汇总

    【脱壳】软件使用手册 脱壳工具: FDex2_1.1 微脱壳_1.0.0 易开发_1.0.4 Xposed环境: ...

  • 【脱壳】软件 - 工具汇总

    【脱壳】软件使用手册 脱壳工具: FDex2_1.1 微脱壳_1.0.0 易开发_1.0.4 Xposed环境: ...

  • Xposed插件的使用(一)进行简单的Hook

    一、Xposed简介 Xposed,简单点说就是一款Hook框架,可以在不修改APK源码的情况下,通过自己编写的模...

  • Android加壳脱壳

    Android 加固与脱壳 加固与脱壳常用加固 so 文件特征分析 apk 加固动态调试分析 apk 加固-环境搭...

  • apk脱壳反编译

    脱壳参考:Android APK脱壳--腾讯乐固、360加固一键脱壳 - 简书 (jianshu.com)[htt...

  • 对Xposed的认识和思考

    Xposed是什么 Xposed 是一款可以在不修改 APK 的情况下影响程序运行的框架服务,基于 Xposed ...

  • 加壳VS脱壳(第一代)

    原理:首先有下面三个工程1、源程序项目(需要加密的Apk)2、脱壳项目(解密源Apk和加载Apk)3、对源Apk进...

网友评论

    本文标题:通过xposed脱壳APK

    本文链接:https://www.haomeiwen.com/subject/gdyibftx.html