dork 发表于 2022-3-19 20:01

第一次脱数字加固壳

本帖最后由 dork 于 2022-3-19 20:07 编辑

最近看到B站上面好多安卓脱壳教程(实为改签|实为改签|实为改签),一般遇到安卓加壳的脱壳过程(非ARM PRO|非ARM PRO|非ARM PRO),小白总结一下常用路数(老鸟们可飘过~~~~老鸟飘过~~~~):

示例文件:demo.rar

壳:36o数字加固

用到的工具:


步骤:
http://www.sowosky.com//Upload/News/image/20220319/20220319120517_66532.jpg
第一步,先在模拟器中BlackDex32脱壳,如果BlackDex32出错,则在VMOS中脱壳导出hook出来的dex文件(document/vmos/filetransferstion目录下 )

http://www.sowosky.com/Upload/News/image/20220319/20220319120314_21057.png

第二步将dex文件压缩导入电脑中,再解压后导入模拟器中

第三步MT管理器中提取安装包:
http://www.sowosky.com/Upload/News/image/20220319/20220319120314_86041.png
去签名校验:
http://www.sowosky.com/Upload/News/image/20220319/20220319120314_25045.png

好多同学找不到modex3.0在NP中的入口:lol

http://www.sowosky.com/Upload/News/image/20220319/20220319120314_20137.png
MT管理器中长按选中的文件进行添加hook出来的文件


/data/user/0/com.*uji.vh***er/files/dump
最后测试重新签名的APK包没有问题,再进行下一步的isVip......................
基本上老版本的和不难的都可这样过签,但如果不借助ARM pro最新版的话,像本示例这样的demo,还是很难脱掉的。即大家常遇到的就是闪退闪退!!!!

a05558 发表于 2022-3-20 20:21

有工具分享吗,谢谢

dork 发表于 2022-3-19 20:10

____________ 发表于 2022-3-19 20:41

希望出个云注入的教程

kakaxi0071 发表于 2022-3-19 20:50

感谢楼主

helijun8023 发表于 2022-3-19 20:54













~( ̄▽ ̄~)~

王者归来back 发表于 2022-3-19 21:23

难得脱好壳后的修复吧!

byh3025 发表于 2022-3-19 21:35

新的数字加固现在用这种方法应该过不了签了吧?

北辰没有林安 发表于 2022-3-19 21:39

NP能处理的加固日期是去年9月24日好像。具体需要实际测试

wasd3152 发表于 2022-3-19 22:23

感谢分享,不知道还用不用修复
页: [1] 2
查看完整版本: 第一次脱数字加固壳