BlackDex64(脱壳应用)

admin
2022-01-18 / 0 评论 / 118 阅读 / 正在检测是否收录...

【应用名称】:BlackDex64

【应用版本】:6

【应用大小】:5.04MB

【适用平台】:Android(安卓)

【测试时间】:2022年1月18日

【软件介绍】BlackDex是一个运行在Android手机上的脱壳工具,支持5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未安装的APK进行脱壳。

【脱壳说明】
本项目针对一(落地加载)、二(内存加载)、三(指令抽取)代壳,摆脱对以往脱壳环境的困扰,几乎支持5.0以上的任何系统。并且拥有 快速、方便、成功率高 的优点。一般只需要几秒钟即可完成对已安装包括未安装应用脱壳。未安装应用脱壳时间主要花费在复制文件IO消耗上,由应用大小决定速度。已安装应用一般在数秒内即可完成脱壳。

脱壳文件说明:

hook_xxxx.dex hook系统api脱壳的dex,深度脱壳不修复

cookie_xxxx.dex 利用dexFile cookie脱壳的dex,深度脱壳时会修复此dex

脱壳原理
通过DexFile cookie进行脱壳,理论兼容art开始的所有版本。可能少数因设备而异,绝大部分是支持的。资源有限无法大量测试,遇到问题请提issues.

深度脱壳
深度脱壳模式下会自主修复被抽取的方法指令,将指向其他内存块的指令回填至DEX内,解决nop问题,但是不会确保一定会有用,例如:指令需要主动调用才解密等则无法回填或者说是无效回填。深度脱壳并不包含任何解密、主动调用等操作。本功能仍然在测试阶段,可能会出现以下情况,请悉知,愿世上再无nop。

  1. 脱壳时间会大幅度上升,预计几分钟都十几分钟不等
  2. 脱壳期间有可能会出现应用闪退(遇到反检测等)
  3. 会增加脱壳失败几率
  4. 不一定能够100%还原

部分抽取壳脱壳前后对比

软件截图

【应用链接】: 666888.best/r?go=Hl4ZzMxYw@@cih2eSFodHRwczovL3d3ZS5sYW56b3VvLmNvbS9pQzgwU
密码:21ok

资源无违规
谢谢管理大大
拜托了🙏


0

评论

博主关闭了当前页面的评论