吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11433|回复: 41
收起左侧

[Android 转帖] 【转】【教程】[详细|视频]邦邦加固最新脱壳修复【安争】

  [复制链接]
景寒杏 发表于 2021-7-24 01:16
本帖最后由 景寒杏 于 2021-9-3 13:07 编辑

今天我们来搞一搞邦邦加固。
好了,不打岔子了,我们直接开始教程。


本次的软件是:存储空间清理
应用列表就它最小,且是邦邦加固。
这次就不用反射大师了,直接黑盒走起,爱加密用反射大师是因为反射大师脱爱加密脱的比较全。
黑盒脱出dex
9b06e99e321ff0d3.jpg
MT管理器找到脱出的dex目录,默认是
/storage/emulated/0/Android/data/top.niunaijun.blackdexa64/dump/
找不到可以搜一下*.dex,意思是找dex后缀的文件。
脱出之后我们逐个检查下dex,第一个没问题,是黑盒脱壳留下的,不删为妙。
46d00ce4e73a821a.jpg
第二个一看就不对劲,那大大的shell仿佛告诉我要删他一样,这是邦邦加固被黑盒脱出后残留的dex,,
c0b7cf498dc2d816.jpg
直接删掉他。

然后dex合并剩下的dex,至于为什么要合并,因为有两个dex内存很小,第三个dex远远大于他们,所以百分百会合并成功。
41b7477e729821c8.jpg
重命名dex为:classes.dex

下面我们来搞原包
d156eb56d3d84799.jpg
点开原包的dex,直接找到第二个目录下的h方法名进入,当然你也可以搜appname,appliation等等。最终的目的都是一样的。
ba8d72d60ff4c097.jpg
点开刚刚说的方法名,复制软件的入口。
e167536a697a6330.jpg
在xml里替换入口
651fa6d8276c3d7e.jpg
往下滑,因为现在的邦邦加固不仅要替换入口,还要删除一个活动,删除倒数第七行到倒数第三行,最后的权限代码不算。
删除
[Java] 纯文本查看 复制代码
<provider
            android:name="com.secneo.apkwrapper.CP"
            android:exported="false"
            android:authorities="com.ktls.fileinfo.CP"
            android:initOrder="2147483647" />

d078966f56978f50.jpg
然后返回保存,点开assest目录看看有没有加固残留。发现没有。
d18017e292923a6c.jpg
向下打开lib目录挨个删除加固特征,一下图片可以快速划过,记录各个文件夹特征的删除。
图叨叨_20210724_011308.jpg
af6c203e58a79056.jpg
最后我们将一开始修复好的dex替换到原软件的安装包里,返回,签名,安装。删除原来的软件才能安装。


0e0f4d3d042d963d.jpg

免费评分

参与人数 2吾爱币 +2 热心值 +1 收起 理由
abc126 + 1 + 1 不错不错
Promisess + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 景寒杏 发表于 2021-7-24 08:34
文章原地址:
https://bbs.binmt.cc/thread-65141-1-1.html
Miracle321 发表于 2023-3-24 15:13
涨知识了楼主,最近实验室安排逆向分析一下大疆的APP,用的梆梆加固企业版,混淆了代码不好静态分析,但是有反调试壳一动态分析就闪退,好像不是很好搞?
 楼主| 景寒杏 发表于 2021-8-20 01:23
yuqian1124 发表于 2021-8-20 01:21
请问软件脱了后,正常打开,点击就会闪退是怎么回事,dex未合并

把软件发我吧,只有说不清楚
头像被屏蔽
Wits 发表于 2021-7-24 01:28
提示: 作者被禁止或删除 内容自动屏蔽
Fiora 发表于 2021-7-24 02:13
涨知识了,谢谢.
慕容语嫣 发表于 2021-7-24 04:58
有趣的样子
hjsaiyy 发表于 2021-7-24 07:44
好东西,谢谢分享
byh3025 发表于 2021-7-24 08:42
只听你说搞完了数字加固,文章呢?
jzwt716824 发表于 2021-7-24 09:28
学习了感谢分享
头像被屏蔽
zjsylx 发表于 2021-7-24 10:02
提示: 作者被禁止或删除 内容自动屏蔽
stilllove88 发表于 2021-7-24 10:35
有趣有趣
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 11:48

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表