admin管理员组

文章数量:1634852

drizzleDumper是一款基于内存搜索的Android脱壳工具,针对市场上一些普通应用的免费壳有不错的效果,关键是使用简单!能够省去程序员不少时间。

此工具原理是打开加壳的应用,程序会循环遍历dex文件魔术头和dex大小然后自动dump到/data/loca/tmp内,并且有x86和arm两个版本,都可以使用。

【使用说明】

前提:需要root手机,安装加固的包(已测试过360加固,其他加固未测试过)

命令行中输入:

第一步

adb push xxx\drizzleDumper /data/local/tmp

第二步

adb shell

第三步

chmod 777 /data/local/tmp/drizzleDumper

第四步

data/local/tmp/drizzleDumper [包名] [秒数]

例:data/local/tmp/drizzleDumper com.example.modifyso 5

运行效果图如下:

.dex拿到之后可自己写个helloworld,直接替换helloworld.apk中的dex文件,再反编译,还是有些差异的,如下图:

经观察,大部分的Activity的oncreate方法都会被抽空,还多添加了一些不知名的东西

本文标签: 脱壳一键工具androiddrizzledumper