[操作向]DexExtractor的使用

容我先贴个目录

最近对接某应用, 他们集成我司sdk后出了点问题, 打算看看他们代码, 发现咋jadx中找不到包名目录;


jadx目录

可以看到有个 wrapper 包名 com.secneo.apkwrapper 包名, 查了下, 是梆梆加固的(我自己用免费的梆梆加密apk,倒是没有个包,而是多了 com.secshell.secData 包):

梆梆加固apk-免费版

之前用爱加密/腾讯乐固等加固软件, 都会隐藏app所有代码, 没想到梆梆只隐藏了app本身的代码,而对其依赖的第三方库的代码则保持不变, 一开始看到这个目录结构时,还以为是没有做加固,因此想找找看可不可以尝试脱壳,因为以前没玩过,所以在此记录下;
P.S. 忙活到最后,发现想脱壳的apk在虚拟机中运行不起来,郁闷的啊😓, 不过倒也不是没有收获就是了;

工具

搜索了一圈,发现有个开源项目 DexExtractor 直接支持梆梆脱壳;
这个项目最早是在 看雪论坛 上发布的;

DexExtractor 的使用

1. 将 github 项目 clone下来

后续会用到里面的 Decode.jar;

2. 到作者网盘上下载 system.img 并解压

这个文件是用于 android 4.4 api 19 虚拟机的, 所以需要在 <androidSDKHome>/system-images 中有 android-19 目录,

若无<androidSDKHome>/system-images/android-19,则可通过 android studio的创建虚拟机功能,一步步选择 System-image --> Other Images --> Kitkat 19 armeab-v7a Android 4.4(非 Google APIs)

AVD

下载完后创建一台基于此image的虚拟机;

3. 拷贝刚才下载的 system.img<androidSDKHome>/system-images/android-19/default/armeabi-v7a/

可以备份下原始的 system.img

4. 启动刚才创建的虚拟机(api 19);

5. 将需要脱壳的apk拖入虚拟机安装运行;

注意: 要求apk带有读写存储卡的权限,若无,请自行反编译apk添加后重新编译签名后再安装运行;

6. 打开 as logcat 会看到如下日志:

create file end

其中 create file /sdcard/<your_package_name>_classes_***.dex 就是作者把内存中运行的dex经过 base64 加密后写到存储卡上的,可能有多个;
将这些文件都拷贝出来,方法:

  • adb pull /sdcard/<your_package_name>_classes_***.dex
  • 利用 android studio 3.0+ 的 Device File Explorer 来查看 /sdcard 目录, 直接右键保存所需要的文件到电脑上;

最后, 将拷贝出来的dex文件统一放入一个目录中,比如 dex_dir;

7. 利用第1步下载的 Decode.jar 进行 base64 解密

java -jar Decode.jar dex_dir

运行完成后, dex_dir 目录中的每个dex都会生成一个对应的 *.read.dex ,这就是解密后的dex;
但此时的dex无法直接通过jadx工具查看,因为是odex,倒是可以通过ida打开,因此需要进行转换;

8. 下载 baksmali.jar 和 smali.jar

9. 将odex转为jar

// 将odex文件 "your_dex.read.dex" 转成samli文件,输出到 classout 目录中
java -jar baksmali-2.2.2.jar disassemble  -o ./classout/  your_dex.read.dex

10. 将smali目录重新打包生成dex文件: final.dex

java -jar smali-2.2.2.jar assemble ./classout  -o  final.dex

11. 利用jadx直接查看 final.dex 文件即可看到源码;

参考文章

Apk脱壳圣战之—如何脱掉“梆梆加固”的保护壳
DexExtractor原理分析
常见app加固厂商脱壳方法研究
Android应用程序通用自动脱壳方法研究
Andorid APK反逆向解决方案---梆梆加固原理探寻

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 161,873评论 4 370
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 68,483评论 1 306
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 111,525评论 0 254
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,595评论 0 218
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 53,018评论 3 295
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,958评论 1 224
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 32,118评论 2 317
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,873评论 0 208
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,643评论 1 250
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,813评论 2 253
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,293评论 1 265
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,615评论 3 262
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,306评论 3 242
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,170评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,968评论 0 201
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 36,107评论 2 285
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,894评论 2 278

推荐阅读更多精彩内容