首页
论坛
课程
招聘
`FART`脱壳机谷歌全设备镜像发布
2020-3-19 01:03 15056

`FART`脱壳机谷歌全设备镜像发布

2020-3-19 01:03
15056

作为寒冰大佬的好基友,经常有人来问我要FART脱壳机的镜像,今天,它来了!

 

 

我制作好了以上版本的全部FART脱壳机镜像,百度云盘地址和密码在我的githubhttps://github.com/r0ysue/AndroidSecurityStudy,大家可以帮我测测,更加新的设备我也会更新上去,如果刷机和脱壳有问题,欢迎联系我一起探讨和研究。

 

如果还有人不知道FART是啥,在这里稍微科普下,FARTART环境下基于主动调用的自动化脱壳方案,FART的创新主要在两个方面:

  • 之前所有的内存脱壳机都是基于Dalvik虚拟机做的,比如F8LEFT大佬的FUPK3,只能在安卓4.4之下使用,FART开创了ART虚拟机内存脱壳的“新纪元”,上至最新的安卓10甚至还在preview的安卓11都可以。
  • ART虚拟机中彻底解决函数抽取型壳的问题;构造主动调用链,主动调用类中的每一个方法,并实现对应CodeItemdump,最终实现完整dex的修复和重构。

详细的介绍和源码下载地址当然是在大佬的githubhttps://github.com/hanbinglengyue/FART

 

下载下来是个线刷包,解压,手机进入bootloader模式,执行其中的flash-all.batflash-all.sh即可开始刷机,刷机完成后自动重启,进入aosp系统。

 

这是一个单纯用来脱壳的系统,进入系统后,任何安装的软件都会被自动脱壳,所以切忌不要用于任何日常调试,否则后台跑个主动调用来获取所有artmethodcodeitem,是没有任何性能可言的。

 

  • 组件一:可以整体dump目前已知的所有整体型壳;对于未做函数体清场的二代壳也被整体扒下来了,这部分占很大比例;
  • 组件二:构造主动调用链,欺骗壳去自己解密函数体,然后dump函数体;
  • 组件三:将解密出来的函数体与函数名索引一一对应;(todo:填回dex文件)

【公告】看雪团队招聘安全工程师,将兴趣和工作融合在一起!看雪20年安全圈的口碑,助你快速成长!

收藏
点赞1
打赏
分享
最新回复 (33)
雪    币: 1187
活跃值: 活跃值 (258)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
上海刘一刀 活跃值 2 2020-3-19 01:13
2
0
感谢分享
雪    币: 10304
活跃值: 活跃值 (760)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xJJuno 活跃值 2020-3-19 01:56
3
0
前排支持...
雪    币: 61
活跃值: 活跃值 (179)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
leezn 活跃值 2020-3-19 09:21
4
0
可有oneplus3的镜像?手头没有nexus设备。。。
最后于 2020-3-19 11:29 被leezn编辑 ,原因:
雪    币: 76
活跃值: 活跃值 (240)
能力值: ( LV11,RANK:195 )
在线值:
发帖
回帖
粉丝
破解pj 活跃值 1 2020-3-19 09:25
5
0
感谢陈大佬,脱完壳,怎么修复函数呢
雪    币: 74
活跃值: 活跃值 (463)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
killpy 活跃值 2 2020-3-19 10:13
6
0
虽然看完 但是还是不太懂 这和普通的安卓脱壳 啥区别 兼容更多系统版本?x
雪    币: 9195
活跃值: 活跃值 (4082)
能力值: ( LV11,RANK:191 )
在线值:
发帖
回帖
粉丝
neilwu 活跃值 1 2020-3-19 11:38
7
0
雪    币: 218
活跃值: 活跃值 (573)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Ack麦子 活跃值 2020-3-19 11:43
8
0
雪    币: 3264
活跃值: 活跃值 (223)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
yezheyu 活跃值 2020-3-19 12:26
9
0
感谢大佬分享
雪    币: 1422
活跃值: 活跃值 (118)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
菜就一个字 活跃值 2020-3-19 12:36
10
0
感谢大佬
雪    币: 3769
活跃值: 活跃值 (2085)
能力值: (RANK:200 )
在线值:
发帖
回帖
粉丝
roysue 活跃值 3 2020-3-19 15:20
11
0
killpy 虽然看完 但是还是不太懂 这和普通的安卓脱壳 啥区别 兼容更多系统版本?x
是的,只是帮大家编译一下,没啥意思。本质还是FART那些
雪    币: 636
活跃值: 活跃值 (274)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
Rprop 活跃值 2020-3-19 16:02
12
0

安卓11内置了ndk translation

最后于 2020-10-3 18:59 被Rprop编辑 ,原因:
雪    币: 3769
活跃值: 活跃值 (2085)
能力值: (RANK:200 )
在线值:
发帖
回帖
粉丝
roysue 活跃值 3 2020-3-19 16:13
13
0
有多少`App`支持安卓11呢?安卓10普及都还得再过两年
雪    币: 33
活跃值: 活跃值 (338)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
繁华皆成空 活跃值 2020-3-19 17:15
14
0
老公你真棒
雪    币: 5056
活跃值: 活跃值 (2684)
能力值: ( LV10,RANK:175 )
在线值:
发帖
回帖
粉丝
挤蹭菌衣 活跃值 1 2020-3-19 18:54
15
0
膜拜大佬
雪    币: 4832
活跃值: 活跃值 (690)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xianhuimin 活跃值 2020-3-19 23:02
16
0
貌似有些app 一调用就闪退,主动调用不了
雪    币: 524
活跃值: 活跃值 (600)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
huluxia 活跃值 2020-3-20 10:08
17
0
没有nexus5x的,只看到5
雪    币: 851
活跃值: 活跃值 (13682)
能力值: ( LV9,RANK:221 )
在线值:
发帖
回帖
粉丝
0x指纹 活跃值 4 2020-3-20 10:44
18
0
膜拜
雪    币: 3769
活跃值: 活跃值 (2085)
能力值: (RANK:200 )
在线值:
发帖
回帖
粉丝
roysue 活跃值 3 2020-3-20 10:53
19
0
huluxia 没有nexus5x的,只看到5
再等下,那个有些bug,窝在改。
雪    币: 2371
活跃值: 活跃值 (1396)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caolinkai 活跃值 2020-3-20 10:56
20
0
这个牛了
雪    币: 731
活跃值: 活跃值 (152)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
spman 活跃值 2020-3-20 15:51
21
0
谢谢分享,留个名.
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
嘛哩嘛哩轰 活跃值 2020-3-26 15:33
22
0
niubi
雪    币: 851
活跃值: 活跃值 (13682)
能力值: ( LV9,RANK:221 )
在线值:
发帖
回帖
粉丝
0x指纹 活跃值 4 2020-4-8 13:50
23
0
感谢分享
雪    币: 270
活跃值: 活跃值 (293)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tianhaoday 活跃值 2020-4-10 14:08
24
0
这个也不清楚能否在设置里面添加一个脱壳模式的开关,打开开关进入脱壳模式,否则跟正常机一样
雪    币: 190
活跃值: 活跃值 (62)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wsgaoshou 活跃值 2020-4-10 17:15
25
0
能不能搞模拟机
游客
登录 | 注册 方可回帖
返回