DF

Disassembler for Android

Leidėjas: KYHSGeekCode
Android Free
Versija1.5.0
LeidėjasKYHSGeekCode
Išleidimo dataFeb 27, 2020
Data pridėtaFeb 27, 2020
OS reikalavimaiAndroid
ReikalavimaiRequires Android 7.0 and up
Iš viso atsisiuntimų0
KainaFree

apibūdinimas

Android-Dassembler – išanalizuokite savo kenkėjišką programą telefone

Išardykite JOKIUS failus, įskaitant „Android“ bendrinamas bibliotekas (dar žinomas kaip „.so“ failai) (NDK, JNI), „Windows PE“ failus (EXE, DLL, SYS ir kt.), „Linux“ vykdomąsias programas, objektų failus, VISUS norimus failus, pvz., paveikslėlius, garso įrašus ir kt. (dėl linksmybių) tik „Android“. „Capstone“ pagrindu sukurta išmontavimo programa „Android“.

** Naujausią išankstinį leidimą rasite čia: https://github.com/KYHSGeekCode/Android-Disassembler/releases

1.5.0 versijos leidimas!

Kas naujo : eilučių paieška, duomenų analizė, internetinė pagalba

funkcijos

Rodo elf failų informaciją.

Rodo elf failų simbolių lentelę (funkcijas arba objektus,... pavadinimus).

Išardo kodo dalis.

Yra įvairių išmontavimo eksporto galimybių. (Iš naujo įkeliamas neapdorotas failas, kompiliuojamas txt failas, analitiniai tekstiniai failai, json ir pakartotinai įkeliama duomenų bazė)

Palaiko projektus.

Palaiko tiesioginį paleidimą iš failų naršyklių.

Palaiko daugybę ABI (arm, x86, x64, MIPS, PowerPC,...)

Pereikite prie adreso naudodami simbolių pavadinimus arba šešioliktainį adresą.

Sintaksės spalvinimas.

Palaikykite PE ir kitus šiukšliadėžių formatus.

Jei reikia, rūšiuokite simbolius.

Nereikia spausti išmontavimo mygtuko!

Nuspalvinkite PUSH/POP instrukcijas.

Geriau nuspalvinkite ARM arkos instrukcijas.

Pridėta Sekite Peršokimo meniu, kad gautumėte šuolio instrukcijas. (Su BackStack)

Gali nepaisyti automatinio analizavimo nustatymo

Galite nukopijuoti instrukcijas į mainų sritį.

Dabar jis analizuoja IAT, EAT iš PE antraštes.

Dabar galite pasirinkti stulpelius, kuriuos norite peržiūrėti.

Palaiko sistemos failų (kurie nepasiekiami be root leidimo) analizę, skirtą įsišaknintiems telefonams.

Patogesnė žinutė, skirta neišanalizuotiems failams.

Saugyklos parinkiklis dabar išsaugo seansą, kad atsimintų paskutinį naršytą aplanką.

Pasirinkite dvejetainį failą iš įdiegtų APK

Išanalizuokite baitus, kad nustatytumėte, ar dvejetainis failas yra užšifruotas

Ieškokite eilučių dvejetainėje sistemoje tam tikrame ilgio diapazone

Geros temos paprastai padeda lengvai atpažinti kai kurias svarbias instrukcijas.

Naudojimas

1. Pasirinkite failą, kurį norite analizuoti.

2. Norėdami pakeisti parinkiklį, eikite į nustatymus ir pakeiskite.

Temos valdymas -> Netinkamas!! Dabar tai automatizuota!

Theme.zip galite atsisiųsti iš https://github.com/KYHSGeekCode/Android-Disassembler/releases/download/v1.4.1/themes.zip

Išpakuokite jį į /storage/emulated/0/themes/ arba /sdcard/themes/.

Padaryta. Dabar galite tai naudoti nustatymų meniu (programoje)

Norėdami pervardyti/pašalinti temas, tiesiog pervardykite/pašalinkite failus.

Funkcijų užklausos laukiamos!

Ši programa naudojama

Capstone

Sandėliavimo parinkiklis

Colorpickerview

Java-binutils

PECOFF4J.

Šakninio failo parinkiklis

DARYTI

Rodyti NDK/C standartinių API prototipus simbolių skirtuke.

Įmantresnis spalvinimas

Sukurkite daugiau naudingų komentarų

Pateikite surinkimo pamokas.

Pridėkite pseudovirtualią mašiną, kad padėtumėte derinti.

Leisti vartotojams analizuoti aktyvius procesus.

Šalia išmontavimo pridėkite rodyklę.

Eilių pasirinkimas

Geresnė nykščių rinkinių atrama

Palaikykite .NET rinkinius

Pridėkite OllyDbg .udd/.bak failų suderinamumą

Pridėkite IDA produkcijos failų suderinamumą.

Pridėkite daugiau komunalinių paslaugų.

Norėdami gauti daugiau informacijos, apsilankykite https://github.com/KYHSGeekCode/Android-Disassembler