返回顶部
a

android-armor-breaker安卓破甲器

Android Armor Breaker - Frida-based unpacking technology for commercial to enterprise Android app protections, providing complete APK reinforcement analysis and intelligent DEX extraction solutions.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 2.2.2
安全检测
已通过
210
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

android-armor-breaker

1. 名称

android-armor-breaker

2. 描述

Android Armor Breaker - 针对OpenClaw平台的多策略脱壳技术,面向商业级到企业级Android应用保护解决方案。结合基于Frida的动态注入Root内存静态分析智能DEX提取,提供完整的APK加固分析DEX提取解决方案。

Frida脱壳技术:基于Frida框架的商业级加固突破解决方案,支持深度搜索、反调试绕过等高级功能。

核心特性

  1. 1. ✅ APK加固分析 - 静态分析APK文件,识别加固厂商和保护级别
  2. 环境检查 - 自动检查Frida环境、设备连接、应用安装状态、Root权限
  3. 智能脱壳 - 根据保护级别自动选择最佳脱壳策略
  4. 实时监控界面 - 跟踪DEX文件提取过程,实时显示进度
  5. DEX完整性验证 - 验证生成的DEX文件的完整性和有效性
  6. Root内存提取 - 通过Root权限直接读取内存,完全绕过应用层反调试(已验证可对抗爱加密、梆梆等)

增强特性(针对商业加固)

  1. 7. ✅ 应用预热机制 - 等待+模拟操作以触发更多DEX加载
  2. 多次脱壳尝试 - 在多个时间点脱壳,合并结果以提高覆盖率
  3. 动态加载检测 - 专门检测baiduprotect*.dex等动态加载文件
  4. 深度完整性验证 - 包括文件头、大小、百度保护特征等多维度验证
  5. 商业加固绕过 - Root内存静态分析,完全绕过爱加密、梆梆、360、腾讯等商业保护(Root权限下成功率95%+)
  6. VDEX格式处理 - 自动检测并从VDEX(验证器DEX)格式中提取DEX文件,针对网易易盾加固(支持vdex027格式)

国际化特性(v2.2.0)

  1. 13. ✅ 多语言支持 - 完全支持英文和中文环境
  2. 国际化日志 - 统一的国际化日志系统
  3. 语言参数 - 支持--language en-US/zh-CN参数
  4. 向后兼容 - 默认为英文,不影响现有功能
  5. 统一体验 - 所有核心功能支持双语切换

反调试增强特性(v2.2.0 - 2026-04-10)

  1. 18. ✅ 强反调试保护绕过 - 针对Thread.stop()检测、/proc文件隐藏的专门技术
  2. 增强Frida隐藏 - 更好地隐藏Frida线程、内存映射和模块
  3. 多层Hook策略 - Java层+Native层+系统调用Hook
  4. 保护类型自动检测 - 自动检测并应用针对强反调试、爱加密、梆梆等的优化
  5. 定时随机化 - 随机延迟以绕过基于时间的反调试检测
  6. 全面文件操作Hook - Hook fopen、open、readlink、ptrace、tracepid等
  7. 增强验证系统 - 详细验证并报告成功/失败

3. ⚠️ 安全与负责任使用声明

重要安全警告

Android Armor Breaker是一个高权限、双用途工具,用于合法的安全研究。由于其强大的能力,已被ClawHub安全标记为可疑。使用前请仔细阅读本节内容。

法律与道德要求

  • - ✅ 仅在你拥有或获得明确书面许可的应用上使用
  • 遵守所有适用法律法规(DMCA、CFAA、GDPR等)
  • 尊重知识产权和许可协议
  • 在分析任何第三方应用前获得适当授权

安全指南

  1. 1. 使用隔离测试环境:在专用Android设备或模拟器上测试,而非个人或生产设备
  2. 所需权限:已Root的Android设备、ADB Root权限、frida-server
  3. 脚本检查:执行前检查所有捆绑脚本
  4. 内存访问意识:此工具读取进程内存,可能包含敏感信息
  5. 无外部数据传输:当前版本不包含任何网络调用或数据外泄

预期使用场景

合法:安全研究、渗透测试、恶意软件分析、教育 ❌ 禁止:未经授权的应用分析、知识产权盗窃、盗版、隐私侵犯

使用此工具即表示您确认已阅读、理解并同意遵守这些指南和所有适用法律。

完整安全文档请参见SECURITY.md

4. 安装

3.1 通过OpenClaw自动安装

此技能配置为自动安装依赖项。通过OpenClaw技能系统安装时,将自动检测并安装以下依赖项:
  1. 1. Frida工具套件(frida-tools)- 包含frida和frida-dexdump命令
  2. Python3 - 脚本运行环境
  3. Android调试桥(adb)- 设备连接工具

3.2 手动安装依赖项

如果未通过OpenClaw安装,请手动安装以下依赖项:

bash

安装Frida工具


pip install frida-tools

安装Python3(如果未安装)

sudo apt-get install python3 python3-pip

安装ADB

sudo apt-get install adb

在Android设备上运行frida-server

1. 下载对应架构的frida-server

2. 推送到设备:adb push frida-server /data/local/tmp/

3. 设置权限并运行:adb shell chmod 755 /data/local/tmp/frida-server && /data/local/tmp/frida-server

3.3 技能文件结构

安装后,技能文件结构如下:

android-armor-breaker/
├── SKILL.md # 技能文档
├── _meta.json # 技能元数据
├── LICENSE # MIT许可证
├── scripts/ # 执行脚本目录
│ ├── android-armor-breaker # 主包装脚本
│ ├── apkprotectionanalyzer.py # APK加固分析器
│ ├── enhanceddexdumprunner.py # 增强脱壳执行器(基于Frida)
│ ├── rootmemoryextractor.py # Root内存静态提取(绕过商业保护)
│ ├── memory_snapshot.py # 内存快照攻击(gdbserver + root回退)
│ ├── antidebug_bypass.py # 反调试绕过模块
│ ├── bangcle_bypass.js # 梆梆加固绕过脚本
│ ├── bangclebypassrunner.py # 梆梆绕过运行器
│ ├── fridamemoryscanner.js # Frida内存扫描工具
│ └── libDexHelper_original.so # 梆梆分析参考库
└── .clawhub/ # ClawHub发布配置
└── origin.json # 发布源信息

5. 使用策略

5.1 推荐工作流程

根据保护分析结果,遵循以下决策树:
  1. 1. 分析APK加固:
python3 scripts/apkprotectionanalyzer.py --apk
  1. 2. 选择脱壳策略:
- 无加固或基础保护 → 使用基于Frida的脱壳 - 商业加固(爱加密、梆梆、360、腾讯) → 使用Root内存提取 - 极端反调试(应用立即崩溃) → 使用内存快照攻击
  1. 3. 执行所选策略:
# 基于Frida(标准) ./scripts/android-armor-breaker --package <包名>

# Root内存提取(绕过商业保护)
python3 scripts/rootmemoryextractor.py --package <包名>

# 内存快照(针对崩溃应用)
python3 scripts/memory_snapshot.py --package <包名>

5.2 Root内存提取 - 终极绕过

Root内存提取器是对抗商业加固的最强大工具:

关键优势

  • - ✅ 完全绕过:无应用层检测(不使用Frida脚本)
  • 静态分析:通过/proc//mem直接读取内存
  • 高成功率:对所有商业保护达95%+(需Root权限)
  • 已验证对抗:爱加密、梆梆、360加固、腾讯加固

使用示例
bash

1. 确保设备有Root权限


adb shell su -c echo root_ok

2. 运行Root内存提取器

python3 scripts/rootmemoryextractor.py --package com.target.app --verbose

#

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 android-armor-breaker-1776073866 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 android-armor-breaker-1776073866 技能

通过命令行安装

skillhub install android-armor-breaker-1776073866

下载

⬇ 下载 android-armor-breaker v2.2.2(免费)

文件大小: 96.67 KB | 发布时间: 2026-4-14 09:37

v2.2.2 最新 2026-4-14 09:37
Security compliance release: Added comprehensive security documentation (SECURITY.md), enhanced skill documentation with security warnings, addressed ClawHub security mark concerns, provided responsible use guidelines and legal compliance framework.

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部