应用简介
BlackDex64是安卓上的一款应用脱壳工具,支持5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未安装的APK进行脱壳,操作非常简单,有需要的可以下载来使用。
BlackDex核心原理是利用虚拟化技术,使APP进程运行,让加固壳进行自解密,最后完成DexFile的Dump,得益于依赖于虚拟化技术,不需要任何手机拥有任何逆向环境,甚至连APP都不用安装到手机上就可以进行脱壳。注意本项目并不针对任何加固,在遇到检测环境等均不处理,仅供安全领域分析用途。项目免费开源仅供学习用途、请勿用于非法用途。否则后果自负!
【脱壳说明】
BlackDex64项目针对一(落地加载)、二(内存加载)、三(指令抽取)代壳,摆脱对以往脱壳环境的困扰,几乎支持5.0以上的任何系统。并且拥有 快速、方便、成功率高 的优点。一般只需要几秒钟即可完成对已安装包括未安装应用脱壳。未安装应用脱壳时间主要花费在复制文件IO消耗上,由应用大小决定速度。已安装应用一般在数秒内即可完成脱壳。
【深度脱壳】
BlackDex64的深度脱壳模式下会自主修复被抽取的方法指令,将指向其他内存块的指令回填至DEX内,解决nop问题,但是不会确保一定会有用,例如:指令需要主动调用才解密等则无法回填或者说是无效回填。深度脱壳并不包含任何解密、主动调用等操作。本功能仍然在测试阶段,可能会出现以下情况,请悉知,愿世上再无nop。
1. 脱壳时间会大幅度上升,预计几分钟都十几分钟不等
2. 脱壳期间有可能会出现应用闪退(遇到反检测等)
3. 会增加脱壳失败几率
4. 不一定能够100%还原 部分抽取壳脱壳前后对比
【使用指南】
1、运行BlackDex64后可以直接选择需要脱壳的应用,点击确定
2、应用脱壳过程需要1-10分钟不等,请用户慢慢等待
3、脱壳完成
【常见问题】
配置环境
虽然BlackDex64是一款无依赖的脱壳工具,但如果你需要配合其他工具(如逆向工具)使用,可能需要配置相应的开发环境(如Android Studio、JDK等)。
脱壳失败
APK文件问题:确保APK文件未损坏且适用于脱壳操作。
设备兼容性问题:尽管BlackDex64支持广泛的Android版本,但某些特殊设备或定制系统可能导致脱壳失败。
权限问题:确保应用有足够的权限来读取和写入文件。虽然BlackDex64无需Root权限,但设备上的其他安全设置可能会影响操作。
脱壳时间过长
设备性能:设备性能可能影响脱壳速度,尝试在更高性能的设备上进行操作。
APK复杂度:APK文件的大小和复杂度也会影响脱壳时间。
应用闪退或不稳定
脱壳过程中的兼容性问题:某些APK可能包含特殊的保护机制,导致脱壳过程中应用闪退。
设备兼容性问题:同上,特殊设备或定制系统可能导致应用不稳定。