首页
论坛
课程
招聘
`FART`脱壳机谷歌全设备镜像发布
2020-3-19 01:03 12487

`FART`脱壳机谷歌全设备镜像发布

2020-3-19 01:03
12487

作为寒冰大佬的好基友,经常有人来问我要FART脱壳机的镜像,今天,它来了!

 

 

我制作好了以上版本的全部FART脱壳机镜像,百度云盘地址和密码在我的githubhttps://github.com/r0ysue/AndroidSecurityStudy,大家可以帮我测测,更加新的设备我也会更新上去,如果刷机和脱壳有问题,欢迎联系我一起探讨和研究。

 

如果还有人不知道FART是啥,在这里稍微科普下,FARTART环境下基于主动调用的自动化脱壳方案,FART的创新主要在两个方面:

  • 之前所有的内存脱壳机都是基于Dalvik虚拟机做的,比如F8LEFT大佬的FUPK3,只能在安卓4.4之下使用,FART开创了ART虚拟机内存脱壳的“新纪元”,上至最新的安卓10甚至还在preview的安卓11都可以。
  • ART虚拟机中彻底解决函数抽取型壳的问题;构造主动调用链,主动调用类中的每一个方法,并实现对应CodeItemdump,最终实现完整dex的修复和重构。

详细的介绍和源码下载地址当然是在大佬的githubhttps://github.com/hanbinglengyue/FART

 

下载下来是个线刷包,解压,手机进入bootloader模式,执行其中的flash-all.batflash-all.sh即可开始刷机,刷机完成后自动重启,进入aosp系统。

 

这是一个单纯用来脱壳的系统,进入系统后,任何安装的软件都会被自动脱壳,所以切忌不要用于任何日常调试,否则后台跑个主动调用来获取所有artmethodcodeitem,是没有任何性能可言的。

 

  • 组件一:可以整体dump目前已知的所有整体型壳;对于未做函数体清场的二代壳也被整体扒下来了,这部分占很大比例;
  • 组件二:构造主动调用链,欺骗壳去自己解密函数体,然后dump函数体;
  • 组件三:将解密出来的函数体与函数名索引一一对应;(todo:填回dex文件)

[看雪官方培训] Unicorn Trace还原Ollvm算法!《安卓高级研修班》2021年6月班火热招生!!

收藏
点赞1
打赏
分享
最新回复 (33)
雪    币: 1120
活跃值: 活跃值 (217)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
上海刘一刀 活跃值 2 2020-3-19 01:13
2
0
感谢分享
雪    币: 9019
活跃值: 活跃值 (386)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xJJuno 活跃值 2020-3-19 01:56
3
0
前排支持...
雪    币: 61
活跃值: 活跃值 (98)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
leezn 活跃值 2020-3-19 09:21
4
0
可有oneplus3的镜像?手头没有nexus设备。。。
最后于 2020-3-19 11:29 被leezn编辑 ,原因:
雪    币: 76
活跃值: 活跃值 (202)
能力值: ( LV11,RANK:195 )
在线值:
发帖
回帖
粉丝
破解pj 活跃值 1 2020-3-19 09:25
5
0
感谢陈大佬,脱完壳,怎么修复函数呢
雪    币: 71
活跃值: 活跃值 (349)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
killpy 活跃值 2 2020-3-19 10:13
6
0
虽然看完 但是还是不太懂 这和普通的安卓脱壳 啥区别 兼容更多系统版本?x
雪    币: 7611
活跃值: 活跃值 (3089)
能力值: ( LV9,RANK:163 )
在线值:
发帖
回帖
粉丝
neilwu 活跃值 1 2020-3-19 11:38
7
0
雪    币: 211
活跃值: 活跃值 (471)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Ack麦子 活跃值 2020-3-19 11:43
8
0
雪    币: 3264
活跃值: 活跃值 (201)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
yezheyu 活跃值 2020-3-19 12:26
9
0
感谢大佬分享
雪    币: 1422
活跃值: 活跃值 (108)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
菜就一个字 活跃值 2020-3-19 12:36
10
0
感谢大佬
雪    币: 3765
活跃值: 活跃值 (1545)
能力值: (RANK:200 )
在线值:
发帖
回帖
粉丝
roysue 活跃值 3 2020-3-19 15:20
11
0
killpy 虽然看完 但是还是不太懂 这和普通的安卓脱壳 啥区别 兼容更多系统版本?x
是的,只是帮大家编译一下,没啥意思。本质还是FART那些
雪    币: 245
活跃值: 活跃值 (80)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
Rprop 活跃值 2020-3-19 16:02
12
0

安卓11内置了ndk translation

最后于 2020-10-3 18:59 被Rprop编辑 ,原因:
雪    币: 3765
活跃值: 活跃值 (1545)
能力值: (RANK:200 )
在线值:
发帖
回帖
粉丝
roysue 活跃值 3 2020-3-19 16:13
13
0
有多少`App`支持安卓11呢?安卓10普及都还得再过两年
雪    币: 33
活跃值: 活跃值 (213)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
繁华皆成空 活跃值 2020-3-19 17:15
14
0
老公你真棒
雪    币: 3981
活跃值: 活跃值 (1458)
能力值: ( LV10,RANK:160 )
在线值:
发帖
回帖
粉丝
挤蹭菌衣 活跃值 1 2020-3-19 18:54
15
0
膜拜大佬
雪    币: 3853
活跃值: 活跃值 (406)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xianhuimin 活跃值 2020-3-19 23:02
16
0
貌似有些app 一调用就闪退,主动调用不了
雪    币: 590
活跃值: 活跃值 (429)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
huluxia 活跃值 2020-3-20 10:08
17
0
没有nexus5x的,只看到5
雪    币: 3941
活跃值: 活跃值 (11571)
能力值: ( LV9,RANK:216 )
在线值:
发帖
回帖
粉丝
0x指纹 活跃值 4 2020-3-20 10:44
18
0
膜拜
雪    币: 3765
活跃值: 活跃值 (1545)
能力值: (RANK:200 )
在线值:
发帖
回帖
粉丝
roysue 活跃值 3 2020-3-20 10:53
19
0
huluxia 没有nexus5x的,只看到5
再等下,那个有些bug,窝在改。
雪    币: 1673
活跃值: 活跃值 (591)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
caolinkai 活跃值 2020-3-20 10:56
20
0
这个牛了
雪    币: 734
活跃值: 活跃值 (122)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
spman 活跃值 2020-3-20 15:51
21
0
谢谢分享,留个名.
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
嘛哩嘛哩轰 活跃值 2020-3-26 15:33
22
0
niubi
雪    币: 3941
活跃值: 活跃值 (11571)
能力值: ( LV9,RANK:216 )
在线值:
发帖
回帖
粉丝
0x指纹 活跃值 4 2020-4-8 13:50
23
0
感谢分享
雪    币: 210
活跃值: 活跃值 (163)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tianhaoday 活跃值 2020-4-10 14:08
24
0
这个也不清楚能否在设置里面添加一个脱壳模式的开关,打开开关进入脱壳模式,否则跟正常机一样
雪    币: 190
活跃值: 活跃值 (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wsgaoshou 活跃值 2020-4-10 17:15
25
0
能不能搞模拟机
游客
登录 | 注册 方可回帖
返回