外观
基于 Xposed 框架的运行时分析模块 —— 脱壳、内存 Dump、API 监控、Lua 脚本注入,一站式动态逆向
直接依据 Dalvik 的 mCookie 指针,从进程内存中导出已被加载的 DEX,绕过文件层面的加固保护。
查看原理 →
基于内存指针动态反编译 DEX 为 smali 并重组,有效破解主流加固方案,是 ZjDroid 的核心能力。
运行时 hook 短信、网络、定位、摄像头、录音等 17 类敏感 API,记录调用参数与返回值。
在目标进程内动态执行 Lua 脚本,可调用 Java 代码触发解密、改写逻辑,灵活应对各种场景。
支持导出任意内存区域数据,以及 Dalvik Java 堆快照(.hprof),便于离线分析。
通过 adb 发送一条广播即可驱动目标进程完成所有操作,无需修改 APK,零侵入。
查看协议 →
从 Xposed 注入生命周期到脱壳全链路,10 篇专题配时序图/流程图讲透运行机制。
深入架构 →
ZjDroid 自身 56 个类逐一精读,附真实代码引用与调用关系图,读文档即读源码。
阅读源码 →
dexlib2 / baksmali / smali / luajava 的内存化改造与关键类,揭示脱壳最后一公里。
探索工具链 →
本站不满足于"怎么用",更讲透"为什么这样设计、底层如何实现"。全站 200+ 篇文档,覆盖从入门到源码级细节:
合规声明
ZjDroid 及本文档仅用于安全研究、恶意软件分析与教学。请在获得授权的前提下、于你自己的测试设备上使用,遵守所在地法律法规。