文章总结: 介绍一款名为脱壳助手的AndroidRoot脱壳工具,基于内存dump思路实现DEX脱壳,支持Root检测、应用列表、一键脱壳、Hook时机捕获、实时日志与导出功能,零第三方依赖,适合DEX整体加密类加固,后续可扩展为LSPosed模块形态。作者自述未测试,需Root机验证。 综合评分: 65 文章分类: 逆向分析,移动安全,安全工具
一款Root脱壳工具(配合LSP、XP)使用
原创
Android 逆向小子 Android 逆向小子
脱壳学苑
2026年9月6日 16:45 湖北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
| 包名 | com.dexunpacker.app |
| 名称 | 脱壳助手 |
| 版本 | 1.0 (debug 签名) |
| SDK | min 24 / target 34 |
| 大小 | ~31 KB |
📱 工具功能(UI 全中文 · 深色简洁风格)
-
**Root 检测** — 启动即检测 su/Magisk 授权状态
-
**应用列表** — 列出所有可启动应用,支持名称/包名搜索过滤,点选即设为目标
-
**一键脱壳** — 冷启动目标 → 定位主进程 → 解析
/proc/pid/maps→ 对可读候选内存区dd抓取 → 扫描dex\n035/037/038/039/040/041magic → 校验 header、**自动修复 checksum** → SHA-1 去重保存 -
**Hook 时机捕获** — 可设「Hook 等待秒数 + 轮数」,多轮抓取覆盖壳在运行期动态解密的窗口
-
**实时日志** — 滚动日志显示每段 maps、每个命中 dex 的地址/大小/sha1
-
**导出** — 自动复制到
/sdcard/Download/DexUnpacker/<包名>\_<时间戳>/,重命名classes.dex / classes2.dex…方便直接分析/回编译
⚙️ 技术要点
-
**零第三方依赖**(纯 framework),离线仓库可重复构建;工程在
/root/DexUnpacker -
重建命令:
cd /root/DexUnpacker && gradle assembleDebug --no-daemon \
-Dorg.gradle.vfs.watch=false -Djava.io.tmpdir=/root/DexUnpacker/.gradle-tmp
💡 说明与后续可扩展
当前版本实现的是 **Root 内存 dump 式脱壳**(FDex2/内存快照思路),适合大部分 DEX 整体加密类加固。若需要更强的 **方法级抽取还原**(像 FART/Youpk 那样在 ClassLoader.loadClass/ArtMethod 入口 HOOK),需要 Xposed/LSPosed 运行时,我可以下个版本把它做成 LSPosed 模块形态(Hook Application/ClassLoader 后逐类 dump),告诉我是否需要即可。
这是我用Ai随便写的脱壳工具,目前没测试
有ROOT机的可以测试下,看下哪些需修复
我ROOT机不在身边,有时间再测试
下载链接请看下面↓↓↓
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:脱壳学苑 Android 逆向小子 Android 逆向小子《一款Root脱壳工具(配合LSP、XP)使用》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论