一款Root脱壳工具(配合LSP、XP)使用

admin 2026-09-07 04:14:09 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 介绍一款名为脱壳助手的AndroidRoot脱壳工具,基于内存dump思路实现DEX脱壳,支持Root检测、应用列表、一键脱壳、Hook时机捕获、实时日志与导出功能,零第三方依赖,适合DEX整体加密类加固,后续可扩展为LSPosed模块形态。作者自述未测试,需Root机验证。 综合评分: 65 文章分类: 逆向分析,移动安全,安全工具


一款Root脱壳工具(配合LSP、XP)使用

原创

Android 逆向小子 Android 逆向小子

脱壳学苑

2026年9月6日 16:45 湖北

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

| 包名 | com.dexunpacker.app |

| 名称 | 脱壳助手 |

| 版本 | 1.0 (debug 签名) |

| SDK | min 24 / target 34 |

| 大小 | ~31 KB |

📱 工具功能(UI 全中文 · 深色简洁风格)

  1. **Root 检测** — 启动即检测 su/Magisk 授权状态

  2. **应用列表** — 列出所有可启动应用,支持名称/包名搜索过滤,点选即设为目标

  3. **一键脱壳** — 冷启动目标 → 定位主进程 → 解析 /proc/pid/maps → 对可读候选内存区 dd 抓取 → 扫描 dex\n035/037/038/039/040/041 magic → 校验 header、**自动修复 checksum** → SHA-1 去重保存

  4. **Hook 时机捕获** — 可设「Hook 等待秒数 + 轮数」,多轮抓取覆盖壳在运行期动态解密的窗口

  5. **实时日志** — 滚动日志显示每段 maps、每个命中 dex 的地址/大小/sha1

  6. **导出** — 自动复制到 /sdcard/Download/DexUnpacker/<包名>\_<时间戳>/,重命名 classes.dex / classes2.dex… 方便直接分析/回编译

⚙️ 技术要点

  • **零第三方依赖**(纯 framework),离线仓库可重复构建;工程在 /root/DexUnpacker

  • 重建命令:

cd /root/DexUnpacker && gradle assembleDebug --no-daemon \

-Dorg.gradle.vfs.watch=false -Djava.io.tmpdir=/root/DexUnpacker/.gradle-tmp

💡 说明与后续可扩展

当前版本实现的是 **Root 内存 dump 式脱壳**(FDex2/内存快照思路),适合大部分 DEX 整体加密类加固。若需要更强的 **方法级抽取还原**(像 FART/Youpk 那样在 ClassLoader.loadClass/ArtMethod 入口 HOOK),需要 Xposed/LSPosed 运行时,我可以下个版本把它做成 LSPosed 模块形态(Hook Application/ClassLoader 后逐类 dump),告诉我是否需要即可。

这是我用Ai随便写的脱壳工具,目前没测试

有ROOT机的可以测试下,看下哪些需修复

我ROOT机不在身边,有时间再测试

下载链接请看下面↓↓↓


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:脱壳学苑 Android 逆向小子 Android 逆向小子《一款Root脱壳工具(配合LSP、XP)使用》

评论:0   参与:  0