Android-Disassembler
CodeFactor

Analise aplicativos maliciosos no seu telefone
Status de manutenção
A manutenção foi retomada, mas o projeto ainda está em uma fase de recuperação e modernização.
- A base agora espera que os submódulos git sejam inicializados antes da compilação.
- Os fluxos padrão de abertura/importação/exportação agora usam contratos SAF-first no Android moderno.
Importação avançada é um caminho separado para usuários avançados para acesso root, sistema de arquivos bruto e navegação por aplicativos instalados.
QUERY_ALL_PACKAGES é mantido para a fonte de aplicativos instalados para usuários avançados, não para o fluxo SAF padrão.
- A triagem de problemas e os documentos de manutenção estão em
docs/maintenance/.
Modelo de armazenamento
Selecionar arquivo usa o seletor de documentos SAF do Android.
Exportar projeto e Salvar detalhes em arquivo usam fluxos de criação de documentos SAF.
Importação avançada é opcional e destinada a usuários avançados que precisam de pontos de entrada para sistema de arquivos bruto, root ou aplicativos instalados.
- A navegação por aplicativos instalados é tratada como um recurso para usuários avançados, portanto, a visibilidade do pacote permanece isolada do fluxo SAF padrão.
Compilações de pré-visualização
- Cada execução de CI envia um artefato APK de depuração no GitHub Actions.
- Um fluxo de trabalho de pré-visualização separado pode publicar uma pré-lançamento contínua
Preview latest com um APK assinado para depuração para pessoas que desejam experimentar a compilação mais recente do branch antes de um lançamento formal.
- Os ativos de lançamento formal permanecem no fluxo normal de GitHub Releases.
O Android Disassembler é um aplicativo capaz de analisar vários tipos de arquivos, como arquivos APK, arquivos dex, bibliotecas compartilhadas (também conhecidas como arquivos .so) (NDK, JNI), arquivos PE do Windows (EXE, DLLs, SYSs, etc.), executáveis Linux, arquivos objeto e muito mais. Esses recursos do aplicativo são baseados em biblioteca capstone, parser elf parser, parser PE, backsmali e facile reflector.

Novidades: Correção de vários bugs menores (crash)
Funcionalidades
- Mostra detalhes de arquivos elf.
- Mostra a tabela de símbolos (nomes de funções ou objetos, ...) de arquivos elf.
- Desmonta as seções de código.
- Possui várias opções de exportação da desmontagem. (Arquivo bruto recarregável, arquivo txt compilável, arquivos de texto analíticos, json e banco de dados recarregável)
- Suporta projetos.
- Suporta inicialização direta a partir de navegadores de arquivos.
- Suporta muitas ABIs (arm, x86, x64, MIPS, PowerPC, ...)
- Saltar para endereço por nomes de símbolos ou um endereço hexadecimal.
- Colorização de sintaxe.
- Suporta PE e outros formatos bin.
- Ordenar símbolos se necessário.
- Colorir instruções PUSH/POP.
- Colorir melhor as instruções da arquitetura ARM.
- Adicionado menu Seguir salto para instruções de salto. (Com BackStack)
- Pode substituir a configuração de análise automática
- Você pode copiar uma instrução para a área de transferência.
- Agora analisa IAT, EAT dos cabeçalhos PE.
- Agora você pode escolher as colunas para visualizar.
- Suporta a análise de arquivos do sistema (que não são acessíveis sem permissão root) para telefones com root.
- Mensagem mais amigável para arquivos não analisáveis.
- O seletor de armazenamento agora mantém a sessão, para que se lembre da última pasta navegada.
- Adicionado visualização hexadecimal e calculadora utilitária.
- A instalação de temas é automatizada.
- Escolha qual binário analisar quando o zip/apk tiver vários binários.
- Escolher APK dos instalados
- Pesquisar por strings no binário (Infelizmente apenas para caracteres ascii)
- Análise byte a byte (média, hashes, entropia, teste g, teste qui-quadrado, autocorrelação) para ajudar a determinar se o arquivo está criptografado
- Suporta assemblies .NET
- Suporta arquivos dex
- A análise de vários arquivos em um projeto é permitida.
Vídeo explicativo de uso

Materiais sobre assembly
Tratamento de erros
-
O aplicativo falha!
Desculpe pelo inconveniente, por favor envie um relatório de erro como uma issue. Se você não pode esperar pela próxima versão estável, verifique/conceda permissão de leitura/escrita ao aplicativo.
-
NotThisFormatException
É um arquivo executável conhecido? (ELF:.so, .o, .lib, .a, etc.., PE:.exe, .dll, .sys, ...) Então por favor me reporte com o arquivo que você tentou desmontar. Caso contrário, você precisa pressionar OK e configurar manualmente.
Solicitações de funcionalidades são bem-vindas!
Compilação e Pull request
- Inicialize os submódulos primeiro:
git submodule update --init --recursive
- Use Android Studio ou Gradle com um SDK/NDK Android configurado.
- Quaisquer melhorias são bem-vindas!
Código aberto
Este aplicativo usou
TODO
- Mostrar protótipos das APIs padrão NDK/C na aba de símbolos.
- Colorização mais sofisticada
- Gerar comentários mais úteis
- Fornecer tutoriais de assembly.
- Adicionar máquina virtual pseudo para depuração.
- Permitir que os usuários analisem processos ativos.
- Adicionar seta ao lado da desmontagem.
- Seleção de linha
- Melhor suporte para montagens thumb
- Adicionar compatibilidade para arquivos
.udd/.bak do OllyDbg
- Adicionar compatibilidade para arquivos produzidos pelo IDA.
- Prestes a adicionar outras utilidades.
- Adicionar analisador de recursos Android
- Permitir que o usuário escolha arquivo do Google Drive
- Permitir que o usuário escolha amostras da web por hashes
Agradecimentos
https://reverseengineering.stackexchange.com/a/20124/23870
XRefs
https://reverseengineering.stackexchange.com/a/18203/23870
Política de Privacidade
Acho que tenho que avisar que:
- Quando o relatório de travamento com tipos como
FileCorruptedException é enviado, o arquivo que você está analisando pode ser anexado ao e-mail de relatório de bug e enviado para o repositório no github.com.
Histórico de estrelas
