乐易论坛-乐易网易语言培训教程火山PC视窗中文编程交流论坛

 找回密码
 立即注册

手机号登录

用手机号号登陆

微信登录

微信扫码,快速开始

QQ登录

用QQ账号登陆

办理VIP,定制软件,报名培训联系QQ[重磅]2024年实地培训高清培训目录火山PC版乐易模块使用教程
有了火山,易语言是否还有必要学习吗?易语言0基础入门课程火山PC视窗0基础入门课程
乐易论坛官方QQ群一览表易语言外挂0基础入门课程火山PC视窗火山HOOK入门课程
易语言误报处理课程QQ空间POST课程2022年火山PC易语言POST系列课程
Android逆向Jeb动态调试0基础课程QQ邮箱网页POST课程WeChat个微Hook实战课程
百日Js加密分析实战课程(无密下载)QQ群POST课程h5游戏WebSocket逆向视频
JavaScript加密特训课程易语言汇编快速入门课程破解实战系列课程
手游模拟器脚本0基础课程易语言加密防破解0基础入门课程广告位招租联系QQ1615457736
查看: 11396|回复: 3

[分析资料] GDA2.5更新(添加查壳功能、签名dump、常用算法加密解密)

[复制链接]

[分析资料] GDA2.5更新(添加查壳功能、签名dump、常用算法加密解密)

[复制链接]
已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
33809
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2017-3-19 13:49:02 | 显示全部楼层 |阅读模式

据统计90%查看本帖的人,都已经注册本站了哦

您需要 登录 才可以下载或查看,没有账号?立即注册

×
GDA2.5更新(添加查壳功能、签名dump、常用算法加密解密)
GDA简介:
分析工具:GDA最新版本:2.5
运行环境:win7,xp,win8,win10,其他windows平台未测
功能简介:
   1.独立于java和android sdk,无需安装java和android sdk即可使用。
   2.可以解析加过壳的Dex,并且可以有效绕过各种字节码陷阱、类型混淆以及anti-disassembling和anti-decompiling技术。
   3.完全使用c++编写,快速解析dex、apk和OAT,odex转dex,OAT转DEX。
   4.直接修改DEX文件的smali指令,无需反编译。
   5.可修改DEX文件中的字符串(支持中文)
   6.改进优化的xml解析器(可解析加壳处理过xml),支持过滤显示功能
   7.快速dump设备内存,另外提供有内存模块过滤功能。
   8.针对字符串、方法、类、域等关键信息提供了强大的搜索、交叉引用。
   9.提供了基于包过滤的引用字符串查看
   10.还算友好的smali阅读界面,支持反编译伪代码(F5),伪代码(字符串、方法)交叉引用(X),支持可疑行为扫描,支持系统API查看等等。
   11. ……更强大的功能等待你去发现。

意见反馈:请加qq群37432877,敬请指教。
断断续的做了一些纠错,优化和功能补充,把GDA2.5发布出来。



GDA2.5更新说明,修复多处Bug并添加了如下功能:

   1.工具栏添加
   2.增加了查壳功能。
   3.增加了缓存清理功能。
   4.修改默认显示页,添加了DEX头部彩色图,鼠标移倒头部相应的颜色区域,会显示区域的DEX头子项。
   5.打开设备方面,加快了打开设备的速度,默认情况下用本机配置的adb.exe操作,如果没有配置android-sdk环境变量,采用GDA自带的adb.添加了apk安装功能。
   6.重新设计了java伪代码中的函数定位机制,很好的解决了伪代码中函数定位不准确的问题(主要是双击进入,交叉引用操作)
   7.添加了加密解密功能,实现了如下算法:
        Hash算法:  md2 md4 md5 sha sha1 sha224 sha256 sha384 sha512
        对称加密:des idea rc2 rc4 rc4-40 rc2-40 rc2-64 bf cast5 aes(128 192 256)及其相应的模式如ecb cbc ofb cfb,其他模式如(cfb1 cfb8)
        编码算法:base62,base64
   8.添加了apk签名信息的提取。

功能展示:
1.工具栏添加
attachment.jpg
2.增加了查壳功能,可以识别主流壳。
3.修改默认显示页,添加了DEX头部彩色图,鼠标移倒头部相应的颜色区域,会显示区域的DEX头子项。
attachment.jpg
4.增加了缓存清理功能,如果存在同名apk无法正常打开时,可以通过清理缓存来解决。
   attachment.jpg
5.打开设备方面,大大加快了打开设备的速度。此外为了提高兼容性,默认情况下用本机配置的adb.exe操作,如果没有配置android-sdk环境变量,采用GDA自带的adb。另外添加了apk安装、卸载功能等等。
attachment.jpg
6.重新设计了java伪代码中的函数定位机制,很好的解决了伪代码中函数定位不准确的问题(主要是双击进入,交叉引用操作)
attachment.jpg
7.添加了加密解密功能,实现了如下算法:
  Hash算法:  md2 md4 md5 sha sha1 sha224 sha256 sha384 sha512
  对称加密:des idea rc2 rc4 rc4-40 rc2-40 rc2-64 bf cast5 aes(128 192 256)及其相应的模式如ecb cbc ofb cfb,其他模式如(cfb1 cfb8),可以进行连环加密或者解密。
编码算法:base62,base64
        使用:可以手动输入可见字符的秘钥、密文或者明文进行加解密,也可以双击输入框加载文件作为秘钥,密文或者明文进行加解密。加密之后可以右键"加密该密文"将加密后的密文转换到明文中继续进行加密,解密类似。右键可以保存加密后的结果到文件中。
attachment.jpg

8.添加了apk签名信息的提取。
attachment.jpg


2.4版本主要更新功能如下:
   1.添加了伪代码上的类名,方法名,域名的修改。
   2.添加了行注释功能,你可以在伪代码上做注释。
   3.设计了GDA文件格式,用于保存分析结果数据(包含修改的类,方法,域,注释等等),类似于IDA idb文件,下次分析时可以直接打开分析文件,无需源文件存在。
   4.添加了伪代码缩进效果。
   5.添加了OAT解析和以及从OAT提取所有Dex文件的功能,默认只打开第一个DEX进行分析。

此次做了如下更新:

1.问题纠正

   1).修复了优化选项选中出现另行打开文件失效的bug。
   2).修复反编译java伪代码部分特殊字节码识别出错的问题,解决了某些混淆了无效代码的方法解析崩溃问题。
   3).采用多线程实现解析,结果和渲染的分离,解决了解析超大方法时出现的卡死问题。
2.功能添加
   1).添加了伪代码上的类名,方法名,域名的修改。
   下图是在方法伪代码上修改方法名称的例子

attachment.jpg

   修改后:

attachment.jpg

   下图是在类伪代码上修改方法,类名,和域名的例子

   attachment.jpg

   修改后的方法同样会实时更新到树形结构上:
   attachment.jpg

   2).添加了行注释功能,你可以在伪代码上做注释,注释功能快捷键(C/c)。点击需要注释的行,按下C即可添加注释。
attachment.jpg

   3).设计了GDA文件格式,用于保存分析的中间结果数据(包含修改的类,方法,域,注释等等),类似于IDA idb文件,下次分析时可以直接打开分析文件,无需源文件存在。通过菜单file->SAVE MODIFIED可以保存分析结果,如果有未保存的修改,会弹框提示保存。

   attachment.jpg
   打开后:

   attachment.jpg
   attachment.jpg

   4).添加了伪代码缩进效果。

   attachment.jpg

   5).添加了OAT解析和以及从OAT提取所有Dex文件的功能。当打开OAT文件是,会直接在OAT当前目录下的OAT文件名相同的文件夹下抽取所有dex文件。默认只打开第一个DEX进行分析。你也可以直接使用工具菜单中OAT2DEX来对OAT进行直接转换。
   attachment.jpg


GDA2.50.rar (2.39 MB, 下载次数: 69)

回复

使用道具 举报

已绑定手机
Linn
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
1019
注册时间
2016-8-7
最后登录
1970-1-1

勋章墙

2017-3-19 15:02:25 | 显示全部楼层
太棒了,感谢楼主,Mrak一下
回复

使用道具 举报

已绑定手机
vv0147
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
192
注册时间
2014-11-21
最后登录
1970-1-1

勋章墙

2017-3-20 12:34:20 | 显示全部楼层
太棒了,感谢楼主,Mrak一下
回复

使用道具 举报

大大神
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
253
注册时间
2016-3-2
最后登录
1970-1-1

勋章墙

2018-4-8 18:24:57 | 显示全部楼层
2222222.jpg


扣币了,下载压缩包损坏
回复

使用道具 举报

如果懒得打字,请选择右侧内容快捷回复 提醒:以任何方式进行『恶意灌水』的行为,进行封号处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

热点推荐上一条 /5 下一条

QQ|网站地图|手机版|小黑屋|乐易论坛-乐易网 | 湘ICP备19007035号

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表乐易立场!

娄底市乐易网络科技有限公司声明:乐易原创培训课程版权均为我公司所有,未经许可,不得擅自翻录,盗版,破解本站课课程,我们将保留法律诉讼的权利

GMT+8, 2024-5-1 19:36 , Processed in 0.088106 second(s), 58 queries .

Powered by Discuz! X3.4

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表