吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 16370|回复: 82
收起左侧

[Android 脱壳] frida-dexdump脱壳工具简单使用的思维导图

    [复制链接]
夜步城 发表于 2022-3-31 20:57
本帖最后由 夜步城 于 2022-3-31 20:59 编辑

其实frIDA-dexdump脱壳工具使用教程早在2020-2-26就由其开发者“菜鸡葫芦娃”大佬给出来了。
52文章地址:一吻便杀一个人,三秒便脱一个壳析
Github链接:https://github.com/hluwa/FRIDA-DEXDump    ,Github中有讲解此脱壳工具实现原理,见《深入 FRIDA-DEXDump 中的矛与盾》


以下思维导图文字内容均来源于网络,我根据实践测试整理并修订了一下。
frida教程1.png

但毕竟是dump内存中的Dex,那么必然会出现很多dex。我一般会脱出来30多个,当然与目标APP相关的只有几个,就是排查是不是目标APP的Dex有点累。


要使用frida-dexdump必须配置好frida环境,具体参考52文章:是时候来了解frida的用法了--Hook Java代码篇
安装frida-dexdump:pip3 install frida-dexdump
主要运用的脱壳命令是:frida-dexdump -U -d -f 包名 -o 存放dex文件路径    -U是USB、-d是深度搜索、-f表示目标对象、-o是输出
其他命令键入 frida-dexdump -h  查看帮助文档


很多教程网上很早就有了,需要学习的朋友可以认真搜索一番,考验文章检索能力。


就目前来说,极少有人逆向分析flutter编写的APP,最早文章可以追溯到2020年左右,2年过去了,flutter依旧无解?按网上的说法即使不加固,flutter也很难逆向...数据都集成在了libapp.so文件中了修改dex不起作用。也没有对应的逆向工具,github上倒是有几个工具,奈何flutter的dart版本变化太快,不适用高版本的应用。大概这样子。废了一些言语罢了。


高清版思维导图图片:https://www.aliyundrive.com/s/3FiBYZHUwFw  提取码: 66uf

点评

frida-dexdump -FU 打开需要脱壳应用,不需要输入包名  发表于 2022-3-31 22:41

免费评分

参与人数 23吾爱币 +27 热心值 +19 收起 理由
Quincy379 + 1 + 1 谢谢@Thanks!
Huangtangya + 1 我很赞同!
青城树下老口罩 + 1 我很赞同!
qishi666 + 1 + 1 我很赞同!
3084507685 + 1 + 1 谢谢@Thanks!
Yc0 + 1 + 1 我很赞同!
seei + 1 谢谢@Thanks!
lingyun011 + 1 热心回复!
wasd3152 + 1 + 1 谢谢@Thanks!
dialga + 1 + 1 我很赞同!
LoveHack + 1 + 1 谢谢@Thanks!
xyl52p + 1 谢谢@Thanks!
1433233 + 1 + 1 谢谢@Thanks!
qtfreet00 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Gang_Yu + 1 + 1 我很赞同!
抱薪风雪雾 + 1 + 1 谢谢@Thanks!
whiter666 + 1 + 1 我很赞同!
wanlinwo + 1 + 1 热心回复!
caleb110 + 1 + 1 谢谢@Thanks!
woyucheng + 1 + 1 谢谢@Thanks!
a1046830 + 1 + 1 我很赞同!
KylinYang + 1 + 1 谢谢@Thanks!
knight5678 + 1 热心回复!

查看全部评分

本帖被以下淘专辑推荐:

  • · 好帖|主题: 549, 订阅: 87

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 夜步城 发表于 2022-4-4 21:22
maroo 发表于 2022-4-4 18:30
APP检测到frida就闪退怎么办

那就比较麻烦了,需要找到检测点是在dex里还是在so里,找到后一样先hook检测函数,修改参数来绕过检测。网上有相关的检测frida的帖子,可以搜一搜。
5号军 发表于 2022-10-12 15:04
0

APP检测到frida就闪退怎么办

那就比较麻烦了,需要找到检测点是在dex里还是在so里,找到后一样先hook检测函数,修改参数来绕过检测。网上有相关的检测frida的帖子,可以搜一搜。感谢分享
 楼主| 夜步城 发表于 2022-3-31 21:06
galford 发表于 2022-3-31 21:16
先赞,后收藏,说不定哪天脑子一热就学会了呢
 楼主| 夜步城 发表于 2022-3-31 21:22
galford 发表于 2022-3-31 21:16
先赞,后收藏,说不定哪天脑子一热就学会了呢

可以,或许就用到了
galford 发表于 2022-3-31 21:28
夜步城 发表于 2022-3-31 21:22
可以,或许就用到了

,现在越来越闲麻烦了!
趣在人间 发表于 2022-3-31 22:01
壳脱了 数字壳签名怎么搞 还是用不了
 楼主| 夜步城 发表于 2022-3-31 22:07
趣在人间 发表于 2022-3-31 22:01
壳脱了 数字壳签名怎么搞 还是用不了

没有过签,,我一般都是hook来修改
13729181580 发表于 2022-3-31 22:22
谢谢楼主分享
ljd520 发表于 2022-3-31 23:26
感谢分享
HashTang 发表于 2022-3-31 23:49
666啊,这么详细
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 19:32

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表