Scripts Jeb Android Decompiler
Un conjunto de scripts Jeb Python/Java para el código ofuscado de Android de ingeniería inversa
Guiones de Jeb Python
- Helloworld.py
- Mostrar el cuadro de mensaje.
- ListingMethods.py
- Imprima todos los métodos en Dex.
- Invokedmethods.py
- Obtenga la posición de caret e imprima métodos invocados.
- RenameObfuscatedClasses.py
- Cambie el nombre de los nombres de clases ofuscados usando el nombre de Super Class.
- AlertMarker.py
- Establecer el marcador de alerta SET (INNSET) al método enfocado.
- getMethodsignatures.py
- Obtenga firmas de método de un APK y guárdelas en un archivo de texto para analizarlo más adelante. (Use la versión Java)
- getMethodsFromClass.py
- Obtenga el método de una clase e imprima.
- AstremovedUmswitch.py
- Retire los interruptores ficticios
- Obaddecrypt.py
- Descifrar las cuerdas de OBAD antes de realizar la falta de reflexión
- Obadunreflect.py
- Reemplazar las llamadas de reflexión por llamadas de método directo
- fixobfousclass.py
Cambie el nombre de la clase ofuscada con el nombre de la fuente. (fr0zenrain)
Recupere el nombre de la clase de Android Dex ObfoUscator por proguard con "KeepatTributes SourceFile". La mayoría de la aplicación necesita guardar el registro de bloqueo, por lo que no se borra el nombre de origen, tal vez alguna clase de nido no pueda solucionar.
Guiones jeb java
- Decluster.java
- Nombres de clases/métodos/campos de renombro (@jcase)
- Declustermod.java
- Renombrar los nombres de clases/métodos/campos con filtro y formato de cadena agregado
- Dexguardstringdecoder.java
- Decrypt de cadenas encriptadas de Dexguard (Anton Kosterin)
- getMethodsignatures.java
- Obtenga firmas de método de un APK y guárdelas en un archivo de texto para analizarlo más adelante.
Scripts adicionales de Python
- grepdeobfuscationroutines.py
- Filtrar posibles rutinas del obfuscador desde una lista de firmas de método (primero use getMethodsignatures.java)
Scripts de muestra JEB
Scripts de automatización de muestra para JEB (Android Interactive Decompiler).
Uso
El uso de la automatización de Jeb está aquí.
La referencia de la API de JEB está aquí.