Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mauidll — MAUI Androidアセンブリストアからマネージド(.NET)アセンブリを抽出します。 | Kitploit
ツール/GitHubGitHub/bishopfox/mauidll
Androidセキュリティ静的分析動的コード分析 (DAST)リバースエンジニアリングモバイルセキュリティユーティリティとフレームワークバイナリ解析
GitHubbishopfox/mauidll

mauidll

MAUI Androidアセンブリストアからマネージド(.NET)アセンブリを抽出します。

リポジトリを見る
101日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

mauidll

MAUI Android アセンブリストアからマネージド (.NET) アセンブリを抽出します。

.NET Android アプリは、マネージドコードを共有ライブラリ内に格納して出荷します。通常は libassemblies.<abi>.blob.so (古いバージョン) または libassembly-store.so です。mauidll はそのファイルを解析し、含まれるすべてのアセンブリを標準の .dll ファイルとしてディスクに書き出します。ILSpy などの逆コンパイラで検査できる状態になります。

このツールは外部依存のない、単一の自己完結型 Crystal プログラムです。必要な LZ4 デコンプレッサはインラインで実装されているため、標準ライブラリ以外は不要です。

クイックスタート

root@kitploit:~
crystal build --release mauidll.cr -o mauidll
./mauidll libassembly-store.so extracted-dlls

crystal build が生成するバイナリは自己完結型です。Crystal が必要なのはビルドマシンのみで、実行するマシンには不要です。

インストール

1. Crystal のインストール

mauidll は Crystal 言語でコンパイルされます。まだ Crystal をお持ちでない場合:

macOS

最も一般的な方法は Homebrew です:

root@kitploit:~
brew install crystal

Crystal は公式のユニバーサル tarball (Apple Silicon および Intel) としても ダウンロードページ から入手できます。

Linux

Debian、Ubuntu および関連ディストリビューションでは、公式パッケージリポジトリを追加してからコンパイラをインストールします:

root@kitploit:~
curl -fsSL https://crystal-lang.org/install.sh | sudo bash
sudo apt install crystal

あるいは、snap をサポートする任意のディストリビューションでは:

root@kitploit:~
sudo snap install crystal --classic

Arch Linux では:

root@kitploit:~
sudo pacman -S crystal shards

2. ビルド

root@kitploit:~
crystal build --release mauidll.cr -o mauidll

mauidll は Crystal 1.20.x で開発およびテストされています。標準ライブラリのみを使用しているため、最近のリリースであればどれでも動作するはずです。

使用方法

root@kitploit:~
./mauidll <assembly-store.so> [outdir]
引数意味
assembly-store.soストアへのパス。例: libassemblies.arm64-v8a.blob.so
outdir (省略可能)出力ディレクトリ。デフォルトはカレントディレクトリの dlls

例:

root@kitploit:~
./mauidll /tmp/app64-v8a/libassembly-store.so /tmp/extracted

出力行はアセンブリごとに 1 行 (name: size -> decompressed size, valid PE) を報告し、続いて次のようなサマリを出力します:

root@kitploit:~
Extracted 235 entries, valid PE (MZ) after extraction: 235/235

仕組み

  1. ストアファイルは ELF オブジェクトです。アセンブリストアは非ロード可能な payload セクションに存在し、mauidll は ELF セクションヘッダを介してそれを特定します (32 ビットおよび 64 ビット ELF の両方をサポート)。
  2. ペイロードは 20 バイトの XABA ヘッダで始まります: マジック、バージョン、エントリ数、インデックスエントリ数、インデックスサイズ。
  3. インデックスの後にディスクリプタが続きます。各 28 バイト (マッピングインデックス、データオフセット、データサイズ)、その後に名前のテーブル (エントリごとに uint32 リトルエンディアンの長さ + UTF-8 バイト) が続きます。
  4. 各ブロブは、すでに圧縮されたアセンブリか、生のアセンブリのいずれかです。XALZ で始まるブロブは、生の LZ4 ブロック (LZ4 フレーム形式ではない) であり、非圧縮サイズを含む 12 バイトのヘッダが前に付きます。それ以外 (MZ で始まる) はそのまま格納されています。
  5. 展開されたブロブはアセンブリ名でディスクに書き出され、MZ PE シグネチャで始まるかどうかが確認されます。
ツールをダウンロード