应用简介
drizzleDumper是一款基于内存搜索的Android脱壳工具,针对市场上一些普通应用的免费壳有不错的效果,关键是使用简单!能够省去程序员不少时间。
此工具原理是打开加壳的应用,程序会循环遍历dex文件魔术头和dex大小然后自动dump到/data/loca/tmp内,并且有x86和arm两个版本,都可以使用。
【使用说明】
前提:需要root手机,安装加固的包(已测试过360加固,其他加固未测试过)
命令行中输入:
第一步
adb push xxx\drizzleDumper /data/local/tmp
第二步
adb shell
第三步
chmod 777 /data/local/tmp/drizzleDumper
第四步
data/local/tmp/drizzleDumper [包名] [秒数]
例:data/local/tmp/drizzleDumper com.example.modifyso 5
运行效果图如下:
.dex拿到之后可自己写个helloworld,直接替换helloworld.apk中的dex文件,再反编译,还是有些差异的,如下图:
经观察,大部分的Activity的oncreate方法都会被抽空,还多添加了一些不知名的东西