drizzleDumper是一款基于內(nèi)存搜索的Android脫殼工具,針對市場上一些普通應(yīng)用的免費殼有不錯的效果,關(guān)鍵是使用簡單!能夠省去程序員不少時間。
此工具原理是打開加殼的應(yīng)用,程序會循環(huán)遍歷dex文件魔術(shù)頭和dex大小然后自動dump到/data/loca/tmp內(nèi),并且有x86和arm兩個版本,都可以使用。
【使用說明】
前提:需要root手機,安裝加固的包(已測試過360加固,其他加固未測試過)
命令行中輸入:
第一步
adb push xxx\drizzleDumper /data/local/tmp
第二步
adb shell
第三步
chmod 777 /data/local/tmp/drizzleDumper
第四步
data/local/tmp/drizzleDumper [包名] [秒數(shù)]
例:data/local/tmp/drizzleDumper com.example.modifyso 5
運行效果圖如下:
.dex拿到之后可自己寫個helloworld,直接替換helloworld.apk中的dex文件,再反編譯,還是有些差異的,如下圖:
經(jīng)觀察,大部分的Activity的oncreate方法都會被抽空,還多添加了一些不知名的東西