【萌新教程】爱加密免费版脱壳教程

查看 203|回复 10
作者:24k纯金滑稽   
首先呢,咱得在爱加密官网上传一个样本拿来分析。。等啊等...终于完事了


Screenshot_20210623_195201.jpg (130.57 KB, 下载次数: 0)
下载附件
2021-6-23 19:52 上传

  然后我们正式开始教程,签名安装完软件后查壳。。嗯。。是爱加密的壳(你这不废话嘛,在爱加密官网加的壳不是爱加密还能是啥?)


Screenshot_20210623_194330_bin.mt.plus.canary.jpg (168.89 KB, 下载次数: 0)
下载附件
2021-6-23 19:54 上传

打开小黑盒,高级模式打开深度脱壳


Screenshot_20210623_194349_top.niunaijun.blackdexa32.jpg (183.52 KB, 下载次数: 0)
下载附件
2021-6-23 19:54 上传



Screenshot_20210623_194351_top.niunaijun.blackdexa32.jpg (89.19 KB, 下载次数: 1)
下载附件
2021-6-23 19:54 上传

选中要脱壳的软件,坐等脱壳成功(开了深度脱壳的小黑盒不是很稳,如果失败可以多试几次)


Screenshot_20210623_194415_top.niunaijun.blackdexa32.jpg (141.29 KB, 下载次数: 0)
下载附件
2021-6-23 19:54 上传



Screenshot_20210623_194431_top.niunaijun.blackdexa32.jpg (145.47 KB, 下载次数: 1)
下载附件
2021-6-23 19:54 上传

打开存储dex文件的那个目录


Screenshot_20210623_194436_bin.mt.plus.canary.jpg (123.77 KB, 下载次数: 1)
下载附件
2021-6-23 19:54 上传

把那个只有几百kb壳dex删掉,留下真的dex


Screenshot_20210623_194439_bin.mt.plus.canary.jpg (118.58 KB, 下载次数: 1)
下载附件
2021-6-23 19:54 上传

修复dex,重命名,然后先把它放那儿


Screenshot_20210623_194441_bin.mt.plus.canary.jpg (169.59 KB, 下载次数: 1)
下载附件
2021-6-23 19:54 上传



Screenshot_20210623_194453_bin.mt.plus.canary.jpg (173.1 KB, 下载次数: 1)
下载附件
2021-6-23 19:55 上传

复制软件的包名,然后在s.h.e.l.l.A或者s.h.e.l.l.S目录搜索包名,包名的下两行就是apk的入口


Screenshot_20210623_194506_bin.mt.plus.canary.jpg (184.8 KB, 下载次数: 1)
下载附件
2021-6-23 19:55 上传



Screenshot_20210623_194517_bin.mt.plus.canary.jpg (260.36 KB, 下载次数: 1)
下载附件
2021-6-23 19:55 上传



Screenshot_20210623_194525_bin.mt.plus.canary.jpg (259.82 KB, 下载次数: 0)
下载附件
2021-6-23 19:55 上传

复制入口点,在AndroidManifest.xml用找到的入口点替换掉原入口点


Screenshot_20210623_194547_bin.mt.plus.canary.jpg (389.25 KB, 下载次数: 1)
下载附件
2021-6-23 19:55 上传



Screenshot_20210623_201832_bin.mt.plus.canary.jpg (331.9 KB, 下载次数: 0)
下载附件
2021-6-23 20:18 上传

然后删掉android:appComponentFactory="s.h.e.l.l.A"这一段


Screenshot_20210623_194554_bin.mt.plus.canary.jpg (357.9 KB, 下载次数: 0)
下载附件
2021-6-23 19:55 上传



Screenshot_20210623_194556_bin.mt.plus.canary.jpg (353.24 KB, 下载次数: 0)
下载附件
2021-6-23 19:55 上传

保存,退出


Screenshot_20210623_194558_bin.mt.plus.canary.jpg (225.11 KB, 下载次数: 1)
下载附件
2021-6-23 19:55 上传



Screenshot_20210623_194600_bin.mt.plus.canary.jpg (141.83 KB, 下载次数: 0)
下载附件
2021-6-23 19:55 上传

把脱出来且修复好的dex加到apk里替换掉原来的dex


Screenshot_20210623_194605_bin.mt.plus.canary.jpg (140.51 KB, 下载次数: 1)
下载附件
2021-6-23 19:56 上传



Screenshot_20210623_194608_bin.mt.plus.canary.jpg (151.99 KB, 下载次数: 1)
下载附件
2021-6-23 19:56 上传

然后删掉爱加密的一些残留文件(icon、ijm_lib、images、af.bin、ijiami.ajm、signed.bin)


Screenshot_20210623_194617_bin.mt.plus.canary.jpg (149.7 KB, 下载次数: 1)
下载附件
2021-6-23 19:56 上传



Screenshot_20210623_194620_bin.mt.plus.canary.jpg (121.33 KB, 下载次数: 1)
下载附件
2021-6-23 19:56 上传



Screenshot_20210623_194622_bin.mt.plus.canary.jpg (108.37 KB, 下载次数: 0)
下载附件
2021-6-23 19:56 上传

签名,安装测试,软件能够正常打开说明脱壳成功


Screenshot_20210623_194638_bin.mt.plus.canary.jpg (178.29 KB, 下载次数: 1)
下载附件
2021-6-23 19:56 上传



Screenshot_20210623_194648_com.huaji.jpg (65.96 KB, 下载次数: 1)
下载附件
2021-6-23 19:56 上传

下载次数, 下载附件

一块砖头   

S.h.e.l.l.A那行删了会闪退的话,可以把入口下面的那个字符串复制替换
24k纯金滑稽
OP
  


gqdsc 发表于 2021-6-26 11:10
写的很详细,可否分享下使用的这些软件?

blackdex:https://www.52pojie.cn/thread-1455649-1-1.html
mt管理器:https://binmt.lanzoui.com/iQblppn3kne
mt需要会员,没有会员的可以下np管理器
np管理器:https://wwi.lanzoui.com/tp/iynEHqmuwrc
Light紫星   

爱加密企业版可以搞吗
bjxiaoyao   

图文并茂,内容精彩,感谢分享。
鹿慕   

感谢分享
lx771602764   

学习到了
雾都孤尔   

非常详细的教程,感谢。
夜泉   

来个梆梆加固的教程,嘿嘿
mdx005   

感谢大神分享
您需要登录后才可以回帖 登录 | 立即注册

返回顶部