选取目标:在360应用市场找了一个APK,我的世界助手,下载下来一看是360加固的,开始脱壳 脱壳环境:Android4.4.4 art arm 脱壳原理:360加固把dex加密了,总归是要解密的,解密操作有可能在dalvik模式里面的dex优化的过程(少数初级的加固会在这里解密,我没去验证360在这里有没有解密),也有可能在art模式下dex2oat的过程,360就在dex2oat的过程中实现对dex解密然后编译成oat,因此通过修改dex2oat的代码编译一个新的dex2oat可以dump出解密后的dex。 代码修改:在art/dex2oat/dex2oat.cc line930里面增加一点代码 具体操作:对于懒得修改源码的同学,可以用用我的dex2oat,注意系统匹配,大概会有这样的日志