折腾:
【已解决】安卓app如何脱壳如何破解加固
期间,需要先去去用脱壳工具FDex2,把安卓app:小花生,去hook,导出dex等文件,供后续反编译。
参考:
去下载:脱壳工具FDex2
FDex2
链接:https://pan.baidu.com/s/1smxtinr 密码:dk4v
-》
下载得到:FDex2_1.1.apk

去安装到 夜神安卓模拟器中:
直接拖进去即可



参考:
去XPosed里激活FDex2

关闭Xposed,重启Xposed。
打开FDex2

选择 小花生

设置保存成功,请重新打开目标软件,hook包名:com.huili.readingclub
dex输出目录:/data/data/com.huili.readingclub
再去打开:小花生:


去对应路径找dex文件:

看到一个:

292B的mix.dex
-》很小啊,别人都是很多M,这个很小,小到觉得不正常啊
继续使用小花生app:

看看是否还能会导出更多的dex文件
还是和之前一样。
去把FDex2的hook出的dex导出到电脑上:
【已解决】夜神安卓模拟器中导出文件到mac电脑
【总结】
此处mac中,用FDex2去hook一个安卓app,得到dex文件的步骤是:
1.下载FDex2
链接:https://pan.baidu.com/s/1smxtinr 密码:dk4v
2.安装FDex2到夜神安卓模拟器
3.Xposed中激活FDex2
记得重启XPosed以使得FDex2真正生效
4.运行要被hook的APP:此处的小花生app
5.去对应的目录找被hook出的(dex等)文件
默认目录是:
/data/data/{app_package_name}
比如此处的:
/data/data/com.huili.readingclub
6.用夜神模拟器中自带的文件管理器导出文件
先选择/data/data/com.huili.readingclub
再切换到
/mnt/shared/Other
目录,选择 粘贴选择项
7.去mac电脑中,找到共享目录下导出的文件
去找夜神模拟器的:
/mnt/shared
对应的Mac中的路径是:
1 | /Users/ {用户名} /Library/Application \ Support /Nox \ App\ Player /Nox_share |
即可找到Other目录,找到导出的文件,其中包含希望的dex文件