折腾:
【已解决】安卓app如何脱壳如何破解加固
期间,需要先去去用脱壳工具FDex2,把安卓app:小花生,去hook,导出dex等文件,供后续反编译。
参考:
去下载:脱壳工具FDex2
FDex2
链接:https://pan.baidu.com/s/1smxtinr 密码:dk4v
-》
下载得到:FDex2_1.1.apk
![](https://www.crifan.com/files/pic/uploads/2021/03/9963e08c8c834cfaac702a643b41350d.jpg)
去安装到 夜神安卓模拟器中:
直接拖进去即可
![](https://www.crifan.com/files/pic/uploads/2021/03/ea25d826c9dc4ee08cfd2a2ac9554b94.jpg)
![](https://www.crifan.com/files/pic/uploads/2021/03/bc8e78264c0d4f08af1bf49f1d92c7ae.jpg)
![](https://www.crifan.com/files/pic/uploads/2021/03/e56c9d734a4d45f69f9a30b13f8511fa.jpg)
参考:
去XPosed里激活FDex2
![](https://www.crifan.com/files/pic/uploads/2021/03/81975aa6217b44adb2987d799f064d93.jpg)
关闭Xposed,重启Xposed。
打开FDex2
![](https://www.crifan.com/files/pic/uploads/2021/03/3058eb78390f49b0bcf02c83e2ed8fa2.jpg)
选择 小花生
![](https://www.crifan.com/files/pic/uploads/2021/03/6c13c927862b4ea78c276ced4c897bf1.jpg)
设置保存成功,请重新打开目标软件,hook包名:com.huili.readingclub
dex输出目录:/data/data/com.huili.readingclub
再去打开:小花生:
![](https://www.crifan.com/files/pic/uploads/2021/03/c5f9459e06da4d4ebbcd8f0300847d54.jpg)
![](https://www.crifan.com/files/pic/uploads/2021/03/e1a5725d0399488d88c2e27658623463.jpg)
去对应路径找dex文件:
![](https://www.crifan.com/files/pic/uploads/2021/03/8896153f28834b74bbc932167431b558.jpg)
看到一个:
![](https://www.crifan.com/files/pic/uploads/2021/03/e808a4f7b3a64476930b6be3864a06c1.jpg)
292B的mix.dex
-》很小啊,别人都是很多M,这个很小,小到觉得不正常啊
继续使用小花生app:
![](https://www.crifan.com/files/pic/uploads/2021/03/961eca53e6db42d38e8edcf924de2df9.jpg)
看看是否还能会导出更多的dex文件
还是和之前一样。
去把FDex2的hook出的dex导出到电脑上:
【已解决】夜神安卓模拟器中导出文件到mac电脑
【总结】
此处mac中,用FDex2去hook一个安卓app,得到dex文件的步骤是:
1.下载FDex2
链接:https://pan.baidu.com/s/1smxtinr 密码:dk4v
2.安装FDex2到夜神安卓模拟器
3.Xposed中激活FDex2
记得重启XPosed以使得FDex2真正生效
4.运行要被hook的APP:此处的小花生app
5.去对应的目录找被hook出的(dex等)文件
默认目录是:
/data/data/{app_package_name}
比如此处的:
/data/data/com.huili.readingclub
6.用夜神模拟器中自带的文件管理器导出文件
先选择/data/data/com.huili.readingclub
再切换到
/mnt/shared/Other
目录,选择 粘贴选择项
7.去mac电脑中,找到共享目录下导出的文件
去找夜神模拟器的:
/mnt/shared
对应的Mac中的路径是:
/Users/{用户名}/Library/Application\ Support/Nox\ App\ Player/Nox_share
即可找到Other目录,找到导出的文件,其中包含希望的dex文件