编辑点评:无需环境Android新姿势脱壳工具

安卓手机上免费使用的一款脱壳工具,BlackDex脱壳工具app最新版,不用依赖任何的环境就可以操作,功能非常强,一键快速脱壳,软件不能确保任何软件都可以脱壳,请自行测试使用。

BlackDex脱壳工具 v1.0安卓版

3.2.0更新说明

知识兔

支持Android12(支持安卓12)

此版本高级,最新版请手动克隆下载

此版本不一定是最新的。请使用 clone 手动编译

BlackDex是什么

知识兔

BlackDex是一个运行在Android手机上的脱壳工具,支持5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未安装的APK进行脱壳。

202205250617037933610001

环境需求

知识兔

一台普通安卓手机

无需Xposedl

无需Frida

无需Magisk

无需Root

无需定制系统

脱壳说明

知识兔

本项目针对一代壳,摆脱对以往脱壳环境的困扰,几乎支持5.0以上的任何系统。并且拥有 快速、方便、成功率高 的优点。

一般只需要几秒钟即可完成对已安装包括未安装应用脱壳。

未安装应用脱壳时间主要花费在复制文件IO消耗上,由应用大小决定速度。

已安装应用一般在数秒内即可完成脱壳。

通过DexFile cookie进行脱壳,理论兼容art开始的所有版本。

可能少数因设备而异,绝大部分是支持的。

资源有限无法大量测试,遇到问题请提issues.

脱壳说明

知识兔

本项目针对一(落地加载)、二(内存加载)、三(指令抽取)代壳,摆脱对以往脱壳环境的困扰,几乎支持5.0以上的任何系统。并且拥有 快速、方便、成功率高 的优点。一般只需要几秒钟即可完成对已安装包括未安装应用脱壳。未安装应用脱壳时间主要花费在复制文件IO消耗上,由应用大小决定速度。已安装应用一般在数秒内即可完成脱壳。聽

脱壳文件说明:聽聽

hook_xxxx.dex hook系统api脱壳的dex,深度脱壳不修复聽聽

cookie_xxxx.dex 利用dexFile cookie脱壳的dex,深度脱壳时会修复此dex聽聽

深度脱壳

知识兔

深度脱壳模式下会自主修复被抽取的方法指令,将指向其他内存块的指令回填至DEX内,解决nop问题,但是不会确保一定会有用,例如:指令需要主动调用才解密等则无法回填或者说是无效回填。深度脱壳并不包含任何解密、主动调用等操作。本功能仍然在测试阶段,可能会出现以下情况,请悉知,愿世上再无nop。聽

1. 脱壳时间会大幅度上升,预计几分钟都十几分钟不等聽聽

2. 脱壳期间有可能会出现应用闪退(遇到反检测等)聽聽

3. 会增加脱壳失败几率聽聽

4. 不一定能够100%还原 部分抽取壳脱壳前后对比聽

特别说明

知识兔

本项目区分32位与64位,目前是2个不同的app,如在Demo已安装列表内无法找到需要开启的app说明不支持,请使用另一个版本。

扩展阅读

知识兔

加固原理解析

总的来说,加固过程中需要三个对象:

待加固APK,也就是源APK

壳程序APK,负责对源APK进行解密

加密工具,负责加密源APK并与壳DEX合并成新的DEX

主要步骤:

知识兔拿到源APK以及壳程序APK,然后用加密算法对源APK进行加密,再将加密后的APK文件与壳APK中的DEX文件进行合并得到一个新的Dex文件,最后替换壳程序APK中的DEX文件即可,此时得到一个新的APK文件,那么该APK就是加壳后的结果,它的主要工作是在运行时解密源APK,然后动态加载,让其正常运行起来。

合并时需要关注上图中标记的三个字段信息。

checksum:文件校验码,使用alder32算法校验文件中除Maigc和checksum外剩下的所有文件区域,用于检查文件错误。

signature:使用SHA-1算法对除Magic 、checksum和Signature外剩下的的所有文件区域做HASH运算,用于唯一识别DEX文件。

file_size:DEX文件的大小 。

为什么说知识兔只需要关注这三个字段呢?

因为知识兔需要将一个文件写入到DEX中,那么知识兔肯定需要修改文件校验码(checksum),因为它用于检查文件是否有错误。同样需要修改Signature,它唯一识别DEX文件。还有就是需要修改DEX文件的大小。

下载体验

请输入密码查看内容!

如何获取密码?

 

点击下载