软件介绍
BlackDex是一个运行在Android手机上的脱壳工具,支持5.0 ~ 12,可以在任何手机上使用,包括模拟器,不依赖任何环境。它只需要几秒钟的外壳安装和卸载APK。
软件截图
炮击指令
本项目针对第一代(登陆加载)、第二代(内存加载)、第三代(指令提取)shellss,摆脱了以往shell环境的困扰,几乎支持5.0以上的任何系统。和成功率高的优点。一般只需要几秒钟就可以完成对已安装和未安装应用的脱壳。卸载应用的脱壳时间主要花在复制文件的IO消耗上,速度由应用大小决定。安装的应用程序一般可以在几秒钟内被外壳化。
脱壳文件描述:
Hook_xxxx.dex钩子系统api脱壳dex,深度脱壳不予修复。
Cookie_xxxx.dex用dexFile cookie来壳dex,深度壳化时会修复。
脱壳原理
DexFile cookie脱壳理论上兼容所有版本的art,少数可能因设备而异,大部分都是支持的。资源有限,无法大批量测试。如果您有任何问题,请提问。
深度脱壳
在深壳模式下,提取的方法指令会被自主修复,指向其他内存块的指令会被回填到DEX中,解决nop问题,但不保证有用。比如指令需要主动调用解密,就不会被回填或者失效。深度脱壳不包括解密、主动调用等任何操作。这个功能还在测试阶段,可能会出现以下情况。请知道世界上没有nop。
1.脱壳时间会大大增加,估计几分钟到十分钟不等。
2.应用闪回可能发生在脱壳期间(遇到反向检测等。).
3.会增加炮击失败的概率
4.它可能无法100%恢复
脱壳前后部分提取壳的比较
软件下载
百度网盘|https://pan.baidu.com/s/1rRYCAWx6oTTnFMZ2LPrvjw|提取码=
蓝奏网盘|https://xiaodao.lanzoui.com/b0dr0v1ng|提取码=
天翼网盘|https://cloud.189.cn/t/QfiqaaeAb2Uz|提取码=