安卓加固查殼腳本

由于市面上的安卓查殼工具太老了哮笆,分析了一波思路菇曲,原理就是尋找so文件和市面的主流加固對比。

最近在分析南航的時候码党,發(fā)現(xiàn)有個版本是啟明星辰加固的,于是就有了這個想法斥黑。

不多bb揖盘,貼代碼

import os
import sys
import shutil
import zipfile

# so層檢測
so_dict = {
        "libchaosvmp.so":                  "娜迦",
        "libddog.so":                      "娜迦",
        "libfdog.so":                      "娜迦",
        "libedog.so":                      "娜迦企業(yè)版",
        "libexec.so":                      "愛加密",
        "libexecmain.so":                  "愛加密",
        "ijiami.dat":                      "愛加密",
        "ijiami.ajm":                      "愛加密企業(yè)版",
        "libsecexe.so":                    "梆梆免費版",
        "libsecmain.so":                   "梆梆免費版",
        "libSecShell.so":                  "梆梆免費版",
        "libDexHelper.so":                 "梆梆企業(yè)版",
        "libDexHelper-x86.so":             "梆梆企業(yè)版",
        "libprotectClass.so":              "360",
        "libjiagu.so":                     "360",
        "libjiagu_art.so":                 "360",
        "libjiagu_x86.so":                 "360",
        "libegis.so":                      "通付盾",
        "libNSaferOnly.so":                "通付盾",
        "libnqshield.so":                  "網(wǎng)秦",
        "libbaiduprotect.so":              "百度",
        "aliprotect.dat":                  "阿里聚安全",
        "libsgmain.so":                    "阿里聚安全",
        "libsgsecuritybody.so":            "阿里聚安全",
        "libmobisec.so":                   "阿里聚安全",
        "libtup.so":                       "騰訊",
        "libshell.so":                     "騰訊",
        "mix.dex":                         "騰訊",
        "libtosprotection.armeabi.so":     "騰訊御安全",
        "libtosprotection.armeabi-v7a.so": "騰訊御安全",
        "libtosprotection.x86.so":         "騰訊御安全",
        "libnesec.so":                     "網(wǎng)易易盾",
        "libAPKProtect.so":                "APKProtect",
        "libkwscmm.so":                    "幾維安全",
        "libkwscr.so":                     "幾維安全",
        "libkwslinker.so":                 "幾維安全",
        "libx3g.so":                       "頂像科技",
        "libapssec.so":                    "盛大",
        "librsprotect.so":                 "瑞星",
}
# assets層檢測
assets_dict = {
        "libvenSec.so":    "啟明星辰",
        "libvenustech.so": "啟明星辰",
}

BASE_PATH = os.getcwd()
TUOKE_PATH = os.path.join(BASE_PATH, 'pack_apk')
print(TUOKE_PATH)


def zip_apk(apk_name, file_path):
    # 解壓
    with zipfile.ZipFile(apk_name, 'r')as z:
        z.extractall(path = file_path)


# 遍歷解壓出來的文件
def walk_folder(folder_path):
    for root, dirs, files in os.walk(folder_path):
        if 'assets' in root:
            for i in files:
                if i in list(assets_dict.keys()):
                    return assets_dict[i]

        if 'lib' in root:
            for i in files:
                if i in list(so_dict.keys()):
                    return so_dict[i]

    return '未加固或無法檢測'


# 識別so文件 是否加殼
# "lib -> armeabi-v7a 或者 arm64-v8a

if __name__ == '__main__':
    aok_name = ''
    print("==========請確保該目錄下只有一個APK===========")
    for file in os.listdir(BASE_PATH):
        if '.apk' in file:
            print("==========找到apk,開始查殼========")
            print("==========    AOLIGEI    ========")
            zip_apk(apk_name = file, file_path = TUOKE_PATH)
            print(f"加固->:{walk_folder(TUOKE_PATH)}=======")

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
禁止轉(zhuǎn)載,如需轉(zhuǎn)載請通過簡信或評論聯(lián)系作者锌奴。
  • 序言:七十年代末兽狭,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子鹿蜀,更是在濱河造成了極大的恐慌箕慧,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,277評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件茴恰,死亡現(xiàn)場離奇詭異颠焦,居然都是意外死亡,警方通過查閱死者的電腦和手機往枣,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評論 3 393
  • 文/潘曉璐 我一進店門伐庭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人分冈,你說我怎么就攤上這事圾另。” “怎么了雕沉?”我有些...
    開封第一講書人閱讀 163,624評論 0 353
  • 文/不壞的土叔 我叫張陵集乔,是天一觀的道長。 經(jīng)常有香客問我坡椒,道長扰路,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,356評論 1 293
  • 正文 為了忘掉前任肠牲,我火速辦了婚禮幼衰,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘缀雳。我一直安慰自己渡嚣,他們只是感情好,可當我...
    茶點故事閱讀 67,402評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著识椰,像睡著了一般绝葡。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上腹鹉,一...
    開封第一講書人閱讀 51,292評論 1 301
  • 那天藏畅,我揣著相機與錄音,去河邊找鬼功咒。 笑死愉阎,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的力奋。 我是一名探鬼主播榜旦,決...
    沈念sama閱讀 40,135評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼景殷!你這毒婦竟也來了溅呢?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,992評論 0 275
  • 序言:老撾萬榮一對情侶失蹤猿挚,失蹤者是張志新(化名)和其女友劉穎咐旧,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體绩蜻,經(jīng)...
    沈念sama閱讀 45,429評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡铣墨,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,636評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了辜羊。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片踏兜。...
    茶點故事閱讀 39,785評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖八秃,靈堂內(nèi)的尸體忽然破棺而出碱妆,到底是詐尸還是另有隱情,我是刑警寧澤昔驱,帶...
    沈念sama閱讀 35,492評論 5 345
  • 正文 年R本政府宣布疹尾,位于F島的核電站,受9級特大地震影響骤肛,放射性物質(zhì)發(fā)生泄漏纳本。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,092評論 3 328
  • 文/蒙蒙 一腋颠、第九天 我趴在偏房一處隱蔽的房頂上張望繁成。 院中可真熱鬧,春花似錦淑玫、人聲如沸巾腕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,723評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽尊搬。三九已至叁鉴,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間佛寿,已是汗流浹背幌墓。 一陣腳步聲響...
    開封第一講書人閱讀 32,858評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留冀泻,地道東北人常侣。 一個月前我還...
    沈念sama閱讀 47,891評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像腔长,于是被迫代替她去往敵國和親袭祟。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,713評論 2 354