Jeb Android Decompiler Skripte
Ein Satz von Jeb Python/Java -Skripten für den verschleierten Code von Reverse Engineering Android
Jeb Python -Skripte
- HelloWorld.py
- ListingMethods.py
- Drucken Sie alle Methoden in Dex.
- InvookedMethods.py
- Holen Sie sich die Pflegeposition und den Druck aufgerufene Methoden daraus.
- NameObfuscatedClasses.py
- Benennen Sie verschleierte Klassennamen durch Verwendung von Superklassennamen um.
- Alertmarker.py
- Setzen Sie (uneingestellter) Warnmarker für die fokussierte Methode.
- GetMethodSignatures.py
- Holen Sie sich Methodensignaturen von einer APK und speichern Sie sie in eine Textdatei, um sie später zu analysieren. (Verwenden Sie die Java -Version)
- GetMethodsfromClass.py
- Holen Sie sich die Methode aus einer Klasse und drucken Sie sie aus.
- AstremovedUMMySwitch.py
- Obaddecrypt.py
- Entschlüsseln Sie Obad Strings, bevor Sie die Unreflexion durchführen
- Obadunreflect.py
- Reflexionsaufrufe durch direkte Methodenaufrufe ersetzen
- FixObfousClass.py
Benennen Sie verschleierten Klassennamen mit Quellnamen um. (Fr0zenrain)
Erholen Sie den Klassennamen des Android Dex von Proguard mit "-Keepattributes SourceFile". Die meisten Apps müssen das Crashprotokoll speichern, sodass der Name nicht löschen kann, vielleicht kann eine Nestklasse nicht behoben werden.
Jeb Java Skripte
- Decluster.java
- Umbenennung verschleierte Klasse/Methoden/Felder Namen (@jcase)
- Declustermod.java
- Umbenennen verschlungener Klasse/Methoden/Felder Namen mit Filter- und String -Format hinzugefügt
- DexGuardstringdeCoder.java
- Decrypt DexGuard verschlüsselt Strings (Anton Kosterin)
- GetMethodSignatures.java
- Holen Sie sich Methodensignaturen von einer APK und speichern Sie sie in eine Textdatei, um sie später zu analysieren.
Zusätzliche Python -Skripte
- grepdeobfuscationRoutines.py
- Filter mögliche Obfuscator -Routinen aus einer Methode -Signaturliste (verwenden Sie zuerst GetMethodsignatures.java)
Jeb Beispielskripte
Beispielautomatisierungsskripte für JEB (Android Interactive Decompiler).
Verwendung
Die Verwendung der JEB -Automatisierung ist hier.
Die JEB -API -Referenz ist hier.