Android-Disassembler
CodeFactor

अपने फ़ोन पर दुर्भावनापूर्ण ऐप का विश्लेषण करें
रखरखाव की स्थिति
रखरखाव फिर से शुरू हो गया है, लेकिन परियोजना अभी भी पुनर्प्राप्ति और आधुनिकीकरण चरण में है।
- अब बेसलाइन को बिल्ड करने से पहले इनिशियलाइज़ किए गए git सबमॉड्यूल की आवश्यकता है।
- डिफ़ॉल्ट ओपन/इम्पोर्ट/एक्सपोर्ट फ़्लो अब आधुनिक Android पर SAF-प्रथम अनुबंधों का उपयोग करते हैं।
Advanced import रूट, रॉ फ़ाइल सिस्टम और इंस्टॉल किए गए ऐप ब्राउज़िंग के लिए एक अलग पावर-यूज़र पथ है।
QUERY_ALL_PACKAGES को पावर-यूज़र इंस्टॉल-ऐप स्रोत के लिए रखा गया है, डिफ़ॉल्ट SAF फ़्लो के लिए नहीं।
- इश्यू ट्राइएज और रखरखाव दस्तावेज़
docs/maintenance/ के अंतर्गत हैं।
स्टोरेज मॉडल
Select file Android के SAF दस्तावेज़ पिकर का उपयोग करता है।
Export project और Save Details to file SAF दस्तावेज़ निर्माण फ़्लो का उपयोग करते हैं।
Advanced import वैकल्पिक है और उन पावर उपयोगकर्ताओं के लिए है जिन्हें रॉ फ़ाइल सिस्टम, रूट या इंस्टॉल किए गए ऐप प्रवेश बिंदुओं की आवश्यकता है।
- इंस्टॉल-ऐप ब्राउज़िंग को पावर-यूज़र सुविधा माना जाता है, इसलिए पैकेज दृश्यता डिफ़ॉल्ट SAF फ़्लो से पृथक रहती है।
प्रीव्यू बिल्ड
- प्रत्येक CI रन GitHub Actions में एक डिबग APK आर्टिफैक्ट अपलोड करता है।
- एक अलग प्रीव्यू वर्कफ़्लो एक रोलिंग
Preview latest प्रीरिलीज़ को डिबग-साइन किए गए APK के साथ प्रकाशित कर सकता है, उन लोगों के लिए जो औपचारिक रिलीज़ से पहले नवीनतम ब्रांच बिल्ड आज़माना चाहते हैं।
- औपचारिक रिलीज़ संपत्तियाँ सामान्य GitHub Releases फ़्लो पर रहती हैं।
Android Disassembler एक एप्लिकेशन है जो कई प्रकार की फ़ाइलों का विश्लेषण करने में सक्षम है, जैसे APK फ़ाइलें, dex फ़ाइलें, साझा लाइब्रेरी (उर्फ .so फ़ाइलें) (NDK, JNI), विंडोज PE फ़ाइलें (EXE, DLLs, SYSs, आदि), लिनक्स निष्पादन योग्य, ऑब्जेक्ट फ़ाइलें और भी बहुत कुछ। ये ऐप सुविधाएँ capstone library, elf parser, PE parser, backsmali, और facile reflector पर आधारित हैं।

संस्करण 2.1.5 रिलीज़!
नया क्या है : कई मामूली बग (क्रैश) को ठीक किया गया
विशेषताएँ
- elf फ़ाइलों का विवरण दिखाता है।
- elf फ़ाइलों की सिंबल तालिका (फ़ंक्शन या ऑब्जेक्ट्स के नाम, ...) दिखाता है।
- कोड सेक्शन को डिसअसेंबल करता है।
- डिसअसेंबली के विभिन्न निर्यात विकल्प हैं। (पुनः लोड करने योग्य रॉ फ़ाइल, संकलन योग्य txt फ़ाइल, विश्लेषणात्मक टेक्स्ट फ़ाइलें, json, और पुनः लोड करने योग्य डेटाबेस)
- प्रोजेक्ट्स का समर्थन करता है।
- फ़ाइल ब्राउज़र से सीधे लॉन्च करने का समर्थन करता है।
- कई ABIs (arm, x86, x64, MIPS, PowerPC, ...) का समर्थन करता है
- सिंबल्स के नाम या हेक्स पते द्वारा पते पर जाएँ।
- सिंटैक्स रंगीकरण।
- PE और अन्य बिन प्रारूपों का समर्थन करता है।
- आवश्यकता होने पर सिंबल्स को सॉर्ट करें।
- PUSH/POP निर्देशों को रंगीन करें।
- ARM आर्क निर्देशों को बेहतर ढंग से रंगीन करें।
- जंप निर्देशों के लिए Follow Jump मेनू जोड़ा गया। (बैकस्टैक के साथ)
- ऑटो पार्स सेटअप को ओवरराइड कर सकते हैं
- आप एक निर्देश को क्लिपबोर्ड पर कॉपी कर सकते हैं।
- अब यह PE हेडर के IAT, EAT को पार्स करता है।
- अब आप देखने के लिए कॉलम चुन सकते हैं।
- रूट किए गए फ़ोनों के लिए सिस्टम फ़ाइलों (जो रूट अनुमति के बिना सुलभ नहीं हैं) के विश्लेषण का समर्थन करता है।
- गैर-पार्स करने योग्य फ़ाइलों के लिए अधिक मैत्रीपूर्ण संदेश।
- स्टोरेज चूज़र अब सत्र को बनाए रखता है, ताकि वह अंतिम ब्राउज़ किए गए फ़ोल्डर को याद रखे।
- हेक्स व्यू और उपयोगिता कैलकुलेटर जोड़ा गया।
- थीम स्थापना स्वचालित है।
- जब zip/apk में कई बाइनरी हों तो विश्लेषण के लिए बाइनरी चुनें।
- इंस्टॉल किए गए में से APK चुनें
- बाइनरी में स्ट्रिंग खोजें (दुर्भाग्य से केवल ascii वर्णों के लिए)
- यह निर्धारित करने में सहायता के लिए बाइटवार विश्लेषण (माध्य, हैश, एन्ट्रॉपी, जी-टेस्ट, ची-टेस्ट, ऑटोकोरिलेशन) कि फ़ाइल एन्क्रिप्टेड है या नहीं
- .NET असेंबली का समर्थन करता है
- dex फ़ाइलों का समर्थन करता है
- प्रोजेक्ट में कई फ़ाइलों का विश्लेषण करने की अनुमति है।
उपयोग स्पष्टीकरण वीडियो

असेंबली के बारे में सामग्री
त्रुटि प्रबंधन
-
ऐप क्रैश हो जाता है!
असुविधा के लिए खेद है, कृपया एक त्रुटि रिपोर्ट एक इश्यू के रूप में भेजें। यदि आप अगले स्थिर संस्करण की प्रतीक्षा नहीं कर सकते, तो कृपया ऐप को पढ़ने/लिखने की अनुमति जाँचें/प्रदान करें।
-
NotThisFormatException
क्या यह एक प्रसिद्ध निष्पादन योग्य फ़ाइल है? (ELF:.so, .o, .lib, .a, आदि, PE:.exe, .dll, .sys, ...) तो कृपया मुझे उस फ़ाइल के साथ रिपोर्ट करें जिसे आप डिसअसेंबल करने का प्रयास कर रहे थे। यदि नहीं, तो आपको OK दबाना होगा और मैन्युअल रूप से सेटअप करना होगा।
सुविधा अनुरोधों का स्वागत है!
बिल्ड और पुल अनुरोध
- Initialize submodules first:
git submodule update --init --recursive
- कॉन्फ़िगर किए गए Android SDK/NDK के साथ Android Studio या Gradle का उपयोग करें।
- किसी भी सुधार का स्वागत है!
ओपन सोर्स
इस ऐप ने उपयोग किया
बाकी काम
- सिंबल टैब में NDK/C मानक API के प्रोटोटाइप दिखाएँ।
- अधिक परिष्कृत रंगीकरण
- अधिक उपयोगी टिप्पणियाँ उत्पन्न करें
- असेंबली ट्यूटोरियल प्रदान करें।
- डिबग करने के लिए छद्म-वर्चुअल मशीन जोड़ें।
- उपयोगकर्ताओं को सक्रिय प्रक्रियाओं का विश्लेषण करने दें।
- डिसअसेंबली के बगल में तीर जोड़ें।
- पंक्ति चयन
- थंब असेंबली के लिए बेहतर समर्थन
- OllyDbg के
.udd/.bak फ़ाइलों के लिए संगतता जोड़ें
- IDA की उत्पाद फ़ाइलों के लिए संगतता जोड़ें।
- अन्य उपयोगिताएँ जोड़ने वाले हैं।
- एंड्रॉइड संसाधन विश्लेषक जोड़ें
- उपयोगकर्ता को Google Drive से फ़ाइल चुनने दें
- उपयोगकर्ता को हैश द्वारा वेब से नमूने चुनने दें
धन्यवाद
https://reverseengineering.stackexchange.com/a/20124/23870
क्रॉस-रेफरेंस
https://reverseengineering.stackexchange.com/a/18203/23870
गोपनीयता नीति
मुझे लगता है कि मुझे आपको सूचित करना चाहिए कि:
- जब
FileCorruptedException जैसे प्रकारों के साथ क्रैश रिपोर्ट भेजी जाती है, तो आप जिस फ़ाइल का विश्लेषण कर रहे हैं वह बग रिपोर्ट ईमेल से संलग्न हो सकती है, और github.com में रिपोर्ट्री पर अपलोड की जा सकती है।
स्टार इतिहास
