Android-Disassembler
CodeFactor

Analysieren Sie bösartige Apps auf Ihrem Telefon
Wartungsstatus
Die Wartung wurde wieder aufgenommen, aber das Projekt befindet sich noch in einer Wiederherstellungs- und Modernisierungsphase.
- Die Basis erwartet nun initialisierte Git-Submodule vor dem Build.
- Standard-Öffnen/Importieren/Exportieren-Abläufe verwenden jetzt SAF-First-Verträge auf modernem Android.
Advanced import ist ein separater Power-User-Pfad für Root, rohes Dateisystem und das Durchsuchen installierter Apps.
QUERY_ALL_PACKAGES bleibt für die Power-User-Quelle installierter Apps erhalten, nicht für den standardmäßigen SAF-Ablauf.
- Problem-Triage und Wartungsdokumentation befinden sich unter
docs/maintenance/.
Speichermodell
Select file verwendet den SAF-Dokumentenauswähler von Android.
Export project und Save Details to file verwenden SAF-Dokumenterstellungsabläufe.
Advanced import ist optional und für Power-User gedacht, die rohe Dateisystem-, Root- oder installierte App-Einstiegspunkte benötigen.
- Das Durchsuchen installierter Apps wird als Power-User-Funktion behandelt, sodass die Paketsichtbarkeit vom standardmäßigen SAF-Ablauf isoliert bleibt.
Vorschau-Builds
- Jeder CI-Lauf lädt ein Debug-APK-Artefakt in GitHub Actions hoch.
- Ein separater Vorschau-Workflow kann eine fortlaufende
Preview latest-Vorabversion mit einem debug-signierten APK für Personen veröffentlichen, die den neuesten Branch-Build vor einer offiziellen Veröffentlichung testen möchten.
- Offizielle Release-Assets bleiben im normalen GitHub-Releases-Ablauf.
Android Disassembler ist eine Anwendung, die in der Lage ist, verschiedene Dateitypen zu analysieren, wie APK-Dateien, Dex-Dateien, Shared Libraries (auch .so-Dateien genannt) (NDK, JNI), Windows-PE-Dateien (EXE, DLLs, SYSs, usw.), Linux-Ausführbare, Objektdateien und vieles mehr. Diese App-Funktionen basieren auf capstone library, elf parser, PE parser, backsmali und facile reflector.

Version 2.1.5 release!
Neuigkeiten: Behebung mehrerer kleiner Fehler (Absturz)
Funktionen
- Zeigt Details von ELF-Dateien an.
- Zeigt die Symboltabelle (Funktionen oder Objektnamen usw.) von ELF-Dateien an.
- Disassembliert die Codeabschnitte.
- Bietet verschiedene Exportoptionen für die Disassemblierung. (Wieder ladbare Rohdatei, kompilierbare Textdatei, analytische Textdateien, JSON und wieder ladbare Datenbank)
- Unterstützt Projekte.
- Unterstützt direktes Starten aus Dateibrowsern.
- Unterstützt viele ABIs (arm, x86, x64, MIPS, PowerPC, ...)
- Sprung zu einer Adresse anhand von Symbolnamen oder einer Hex-Adresse.
- Syntaxhervorhebung.
- Unterstützt PE und andere Binärformate.
- Symbole bei Bedarf sortieren.
- Färbt PUSH/POP-Instruktionen ein.
- Färbt ARM-Architektur-Instruktionen besser ein.
- Menü Sprung folgen für Sprunganweisungen hinzugefügt. (Mit BackStack)
- Kann die automatische Parse-Einrichtung überschreiben
- Sie können eine Anweisung in die Zwischenablage kopieren.
- Es parst nun IAT, EAT von PE-Headern.
- Sie können jetzt die anzuzeigenden Spalten auswählen.
- Unterstützt die Analyse von Systemdateien (die ohne Root-Berechtigung nicht zugänglich sind) für gerootete Telefone.
- Freundlichere Nachricht für nicht parshare Dateien.
- Der Speicherauswähler behält jetzt die Sitzung bei, sodass er sich an den zuletzt durchsuchten Ordner erinnert.
- Hex-Ansicht und Dienstprogramm-Rechner hinzugefügt.
- Die Theme-Installation ist automatisiert.
- Wählen Sie aus, welche Binärdatei analysiert werden soll, wenn das Zip/APK mehrere Binärdateien enthält.
- APK aus installierten auswählen
- Nach Zeichenfolgen in der Binärdatei suchen (Leider nur für ASCII-Zeichen)
- Byteweise Analyse (Mittelwert, Hashes, Entropie, G-Test, Chi-Quadrat-Test, Autokorrelation) zur Bestimmung, ob die Datei verschlüsselt ist
- Unterstützung für .NET-Assemblys
- Unterstützung für Dex-Dateien
- Die Analyse mehrerer Dateien in einem Projekt ist erlaubt.
Erklärvideo zur Nutzung

Materialien zu Assemblys
Fehlerbehandlung
-
Die App stürzt ab!
Entschuldigung für die Unannehmlichkeiten, bitte senden Sie eine Fehlermeldung als Issue. Wenn Sie nicht auf die nächste stabile Version warten können, überprüfen/gewähren Sie bitte die Lese-/Schreibberechtigung für die App.
-
NotThisFormatException
Handelt es sich um eine bekannte ausführbare Datei? (ELF:.so, .o, .lib, .a, usw., PE:.exe, .dll, .sys, ...) Dann melden Sie mir bitte die Datei, die Sie zu disassemblieren versucht haben.
Falls nicht, müssen Sie OK drücken und manuell einrichten.
Funktionsanfragen sind willkommen!
Build & Pull-Request
- Initialisieren Sie zuerst die Submodule:
git submodule update --init --recursive
- Verwenden Sie Android Studio oder Gradle mit einem konfigurierten Android SDK/NDK.
- Verbesserungen sind willkommen!
Open Source
Diese App verwendet
TODO
- Prototypen von NDK/C-Standard-APIs im Register 'Symbole' anzeigen.
- Anspruchsvollere Farbgestaltung
- Nützlichere Kommentare generieren
- Assembly-Tutorials bereitstellen.
- Pseudovirtuelle Maschine zum Debuggen hinzufügen.
- Benutzern erlauben, aktive Prozesse zu analysieren.
- Pfeil neben der Disassemblierung hinzufügen.
- Zeilenauswahl
- Bessere Unterstützung für Thumb-Assemblys
- Kompatibilität für OllyDbgs
.udd/.bak-Dateien hinzufügen
- Kompatibilität für IDAs erzeugte Dateien hinzufügen.
- Weitere Dienstprogramme werden bald hinzugefügt.
- Android-Ressourcenanalysator hinzufügen
- Benutzern erlauben, Dateien von Google Drive auszuwählen
- Benutzern erlauben, Beispiele aus dem Web anhand von Hashes auszuwählen
Danke
https://reverseengineering.stackexchange.com/a/20124/23870
XRefs
https://reverseengineering.stackexchange.com/a/18203/23870
Datenschutzerklärung
Ich denke, ich muss Sie darauf hinweisen, dass:
- Wenn der Absturzbericht mit Typen wie
FileCorruptedException gesendet wird, kann die von Ihnen analysierte Datei an die Fehlerbericht-E-Mail angehängt und in das Repository auf github.com hochgeladen werden.
Star History
