吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

楼主: 让IP飘一会

[安卓逆向图文] 新手安卓逆向【7】- 保姆级教学-腾讯御安全加固脱壳修复

  [复制链接]
fatiao 发表于 2022-3-7 22:18 | 显示全部楼层

一起加油
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
不吃柠檬 发表于 2022-3-8 10:44 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
weiran324 发表于 2022-3-10 23:59 | 显示全部楼层

本帖最后由 weiran324 于 2022-3-11 17:37 编辑

我下载的是楼主给的练手APP包,使用NP管理器可以成功脱壳。步骤参考本文。
使用软件:雷电模拟器+BlackDEX32+NP管理器。

1、下载楼主提供的APP并安装。使用NP管理器提取安装包。
10提取文件包.png
2、记住定位地址。
11提取文件包路径--点定位.png
3、打开BlackDex32,寻找刚刚安装的app进行脱壳,脱壳成功后记住保存的地址。
12脱壳成功.jpg
4、返回到NP管理器,右边打开脱壳的地址,左边打开需要脱壳的APP(定位的地址)。
让右边的文件对比左边的Classes文件,大小接近的把右边的文件删除掉(有两个需要删除)。
13删除后缀bak文件.jpg
5、删除后,选择右上角三个点---全选--确定。
16重命名classes.jpg
6、右边的文件就全部选中,长按选中的文件出现对话框,选DEX修复--整体修复--确定。
15dex修复.jpg
7、逐一删除后缀带.bak文件。并依次重命名为classes4---classes8,排名不分先后。
14.jpg
8、用NP管理器点左边的classes.DEX文件,打开方式选中最上面的DEX编辑PLUS---确定
17DEXA编辑PLUS.jpg
9、选中最下面的打开。
18腾讯加固找入口.jpg
10、寻找com.juchao.cutout.base.MyApp并复制(长按就会出现选择,点选择--复制),然后点左上角箭头退出(不是保存并退出)。
19复制com.juchao.cutout.base.MyApp.jpg
11、继续点.XML文件,打开方式--编辑;
在61行处,长按---选择--粘贴“com.juchao.cutout.base.MyApp”
20查找MyWrapperProxyApplication并粘贴19.jpg
12、右上角点保存。
然后左上角箭头退出----保存。
21保存.jpg
13、删除tencent_stub
22删除tencent_stub.jpg
14、删除lib/libshell-super.2019.so
23删除liblibshell-super.2019.so.jpg
15、删除lib/libshella-4.1.0.31.so
24删除liblibshella-4.1.0.31.so.jpg
16、仔细查找各个文件夹要删除的文件。
assets/0OO00l111l1l
assets/0OO00oo01l1l
assets/libshellx-super.2019.so
assets/o0oooOO0ooOo.dat
assets/tosversion
lib/libBugly-yaq.so(此文没有这个文件)
lib/libshell-super.2019.so
lib/libshella-4.1.0.31.so
tencent_stub

25进lib里面前三个文件夹都有要删除的文件.jpg
17、删除assets/o0oooOO0ooOo.dat
26进assets里面删除assetso0oooOO0ooOo.dat.jpg
18、删除assets/tosversion
26进assets里面删除tosversion.jpg
19、删除assets/0OO00l111l1l
27进assets里面删除assets0OO00l111l1l.jpg
20、检查删除完后,全选右边---长按选中文件夹---添加。
28全选classes4-8添加.jpg
21、文件复制完成后退出来。
找到提取文件包定位的位置,打开app,显示“检验不通过”。
29返回到NP管理器里面重新点开app的提示.jpg
22、点功能--去除签名校验---打开方式选最上面的“去除签名校验”。
结束后再点开APP显示未加固。安装app能正常使用就说明脱壳成功。
30点最上面第一个去除签名校验.jpg

感谢楼主让我学会许多知识。

评分

参与人数 3HB +4 THX +2 收起 理由
樽空对月 + 1
kway + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
让IP飘一会 + 3 + 1 不错不错 有进步 加油!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
feiyunba 发表于 2022-3-11 17:25 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
feiyunba 发表于 2022-3-11 21:31 | 显示全部楼层

weiran324 发表于 2022-3-10 23:59
我下载的是楼主给的练手APP包,使用NP管理器可以成功脱壳。步骤参考本文。
使用软件:雷电模拟器+BlackDEX3 ...

兄弟,我也是用模拟器+np管理器+BlackDex32,用楼主的练手app脱壳,完全按照教程来,但最后一步的去除签名校验一直不行,试了几个校验都没用,打开还是校验不通过,而且也安装不了软件。能把你软件发给我吗,不知道是不是np管理器或者BlackDex32的问题
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ghostxu 发表于 2022-3-16 20:02 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
mh888666 发表于 2022-3-16 21:45 | 显示全部楼层

[快捷回复]-学破解防逆向,知进攻懂防守!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 让IP飘一会 发表于 2022-3-16 21:55 | 显示全部楼层

ghostxu 发表于 2022-3-16 20:02
这么厉害!必须给个红包鼓励下~

看来还不够厉害 不然我都有红包了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 让IP飘一会 发表于 2022-3-16 21:56 | 显示全部楼层

feiyunba 发表于 2022-3-11 21:31
兄弟,我也是用模拟器+np管理器+BlackDex32,用楼主的练手app脱壳,完全按照教程来,但最后一步的去除签名 ...

也可能是操作方面出了点问题
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
ldljlzw 发表于 2022-3-22 09:31 | 显示全部楼层


[快捷回复]-感谢楼主热心分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

81层
82层
83层
84层
85层
86层
87层
88层
89层
90层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表