安卓脱壳之战-360脱壳

本次将会做一系列脱壳+修复的教程,欢迎小伙伴们围观!

今天给大家带来最新的360加固的脱壳和修复教程
那么需要用到的工具我会打包在我常用的链接里面,方便大家食用:
本次用到的工具有:
虚拟大师
MT管理器
反射大师
以及一个360过效验的文件!

好了废话不多说我们开始今天的教程:

首先我们下载好360过效验的文件,然后在MT管理器找到它:查看链接

然后我们继续准备脱壳的安装包和虚拟大师,这里我用的是一个人修改过的抖音加固版本

可以看到是360加固的抖音文件,首先我们打开虚拟大师(VMOS),然后安装好MT管理器,XPOSED框架激活

点击下面倒数第二个文件夹,把反射大师导入并安装在上面的链接就可以下载

点击我要导入,找到自己存放反射大师的位置,安装好之后,在XPOSED里面去打钩重启模拟器

这时候我们在虚拟大师里面打开反射大师看看激活没有:打开提示创建测试窗口就激活了!

接下来导入我们需要脱壳的抖音安装包,和上面一样在文件里面导入,我就不多演示了

然后返回虚拟大师的桌面,打开反射大师,点击抖音并选择这个软件

然后会提示你打开软件我们点击打开

等待它加载到抖音主界面的时候,可以看到有一个标志在中间

然后我们点击它,选择第二个:当前activity,然后选择写出dex

这个时候软件的壳就脱好了,这个脱壳的dex文件默认在根目录最下面,然后我们找到它,把它导出本机

等待导出完成,我们就进入重要的部分了!

首先在本地我们先找到脱壳的文件并修复dex
路径:/storage/emulated/0/VMOSfiletransferstation/

修复成功后,我们删掉原文件,把修复的文件命名为classes.dex,然后点击确定

虚拟大师到这里就没用了,我们可以结束它进程,这就不演示了,接着我们去找到本地360加固的安装包,用查看的方式打开它,保留这三个文件,删除其他不需要的文件

全选删除过程,把自动签名取消了在删除!

然后返回软件可以看到备份了一个和修改过的安装包,我们把刚刚修改过得安装包重命名为:libqingyan.so

然后把备份的安装包还原!

接着把libqingyan.so安装包移动到左边,然后打开备份的安装包/lib/armeabi-v7a/这个路径把它把左边的libqingyan.so文件添加进安装包,这时候把自动签名打钩!

然后我们返回软件根目录,打开加固的classes.dex文件,dex++方式打开

依次点击com-stub-StubAPP

接着点击右上角,选择搜索attachBaseContext

下个第二个下面添加代码invoke-static {p0}, Lcom/qingyan/KillVerify/Stub360;->start(Landroid/content/Context;)V

接着保存,一路返回并保存,取消自动签名更新

然后我们把效验的文件夹解压出来,并把加固安装包的classes.dex文件移动到左边,接着选择两个dex文件然后合并

合并之后,把classes.dex和classes2.dex原文件删除,合并的重命名为classes.dex

接着把合并的classes.dex文件添加到安装包里面,直接覆盖并签名

接着我们找到脱壳的文件,把脱壳的文件重命名为classes2.dex

然后移动到加固安装包里面,打钩自动签名

现在加固的安装包就有两个dex文件了

这就是完整的360脱壳+修复的教程了,然后返回安装包主界面,我们点击一下安装包,已经看到伪加固了

接下来,我们安装测试一下,然后打开开发者助手可以看到未加固的状态

到这里360脱壳+修复的教程就结束了!感谢大家观看!这几天应该会更新全系的脱壳+修复教程!感兴趣的可以点个关注喔!斗鸡眼滑稽斗鸡眼滑稽斗鸡眼滑稽

所有文件都可以到这里下载:查看链接

转载自酷安,为了防封

本博客所有文章如无特别注明均为原创。作者:倪风复制或转载请以超链接形式注明转自 CodeTip技术博客
原文地址《安卓脱壳之战-360脱壳
分享到:更多

相关推荐

发表评论

路人甲 表情
Ctrl+Enter快速提交

网友评论(0)