APP-脱壳 #
要用到frida
pip install frida
pip install frida-tools
pip install frida-dexdump 脱壳
frida模拟器版本要和本地的一致
转发并启动Frida
adb forward tcp:27042 tcp:27042
连接判断:frida-ps -U frida-ps -R
确定上传的和本地的一致
发现可以同步查看证明无误
获取下APP包名字发现有加固
在模拟器中先启动APP然后输入命令获取class文件
压缩后上传到模拟器中
解压缩
全选DEX修复
修复后放到压缩包里面发到主机
解压放入jadx反编译APP软件
发现可以搜索了,没有脱壳全是prop开头这种后缀