软件测试 发表于 2026-9-17 18:23:56

payload-dumper-go —— 安卓固件/OTA 镜像提取工具(已编译免安装)



payload-dumper-go

一个用 Go 编写的安卓 OTA 升级包(payload.bin)镜像提取工具

搞逆向、固件分析、脱壳的朋友可以留意一下。

它是干什么的

  安卓 OTA 升级包(payload.bin)里的 system、boot、vendor 等镜像,
  官方不会单独提供,想单独刷某个分区就得自己从包里拆。
  这个工具就是干这个的,支持并行解包,128 核机器上几秒就完事。


基本信息

[*]开源仓库:ssut/payload-dumper-go | Star:3,519
[*]开源协议:Apache-2.0 | 最近更新:2026-09-14
[*]项目标签:android、golang


下载
Linux x86_64 静态链接版:
https://metk.cn/xz/soft/payload-dumper-go_linux_amd64

校验值(下载后请核对,确保文件完整)

文件大小: 8.8 MB
SHA256: 4b1ee1b71d8e6f5b3c4f8b9e8583814ab6964ac9109e3cb5807322ba6eb21480


编译说明
本版本由我方自行编译产出,非官方发布包,编译过程如下:

[*]源码:取自上游仓库 ssut/payload-dumper-go 官方源码
[*]工具链:Go 1.27.0
[*]编译环境:x86_64 / 128 cores / Ubuntu 24.04.4 LTS
[*]编译方式:离线编译(依赖锁定,构建可复现),静态链接

已做静态链接:单个文件直接运行,不依赖目标机器的 liblzma / libzstd 等库版本。

使用方法
先加执行权限:

chmod +x payload-dumper-go


常用命令:

# 只列出 payload.bin 里有哪些分区(不实际解包)
./payload-dumper-go -l payload.bin

# 解包全部镜像到当前目录
./payload-dumper-go payload.bin

# 只提取 boot 和 system 分区,输出到 out/
./payload-dumper-go -p boot,system -o out payload.bin

# 增量包(delta payload)需要提供原版镜像目录
./payload-dumper-go -old ./old_images payload.bin


全部参数(实测输出):

Usage of ./payload-dumper-go_linux_amd64:
-c int
            Number of workers to extract concurrently (shorthand) (default 128)
-concurrency int
            Number of workers to extract concurrently (default 128)
-l        Show list of partitions in payload.bin (shorthand)
-list
            Show list of partitions in payload.bin
-m        Machine-readable output format (shorthand)
-machine-readable
            Machine-readable output format
-no-verify
            Skip source/output sha256 verification
-o string
            Set output directory (shorthand)
-old string
            Directory with source images (<name>.img) required to apply an incremental (delta) payload
-output string
            Set output directory
-p string
            Dump only selected partitions (comma-separated) (shorthand)
-partitions string
            Dump only selected partitions (comma-separated)
-q        Quiet mode - suppress non-essential output (shorthand)
-quiet
            Quiet mode - suppress non-essential output


说明
这类工具平时要么找不到现成编译版,要么得自己配环境,比较折腾。该项目在 GitHub 上有 3,519 个 Star,成熟度较高,本次只是替大家省去编译这一步。

如果使用中遇到问题,欢迎在本帖回复反馈。



旧巷69 发表于 2026-9-17 18:33:44

静态分析搞不定的部分,动态跑一遍基本就清楚了。这套思路对其他 App 通用吗?

柚子阿澈 发表于 2026-9-17 18:36:40

反调试这块的坑最多,建议先把常见检测点列一遍。

半盏 发表于 2026-9-17 18:38:54

建议把分析过程记录下来,下次遇到类似的能省一半时间。

远山 发表于 2026-9-17 18:43:38

这类壳本质就是给分析加成本,真下定决心还是能扒出来。有没有推荐的入门资料?

野渡的猫 发表于 2026-9-17 18:46:59

现在的防护思路是增加时间成本,让你算不过来。你们环境是怎么解决版本兼容的?

沐雨57 发表于 2026-9-17 18:49:26

开源工具的质量参差不齐,选之前最好看下维护活跃度。想请教下工具链是怎么配的?

浅夏小筑 发表于 2026-9-17 18:53:53

如果是防护方视角,重点应该放在提升攻击成本上。

老猫散记 发表于 2026-9-17 18:58:26

这类校验现在很多是服务端下发的,光改本地没用。这类分析一般要多久能出结果?

半夏的猫 发表于 2026-9-17 19:02:14

版本迭代之后要重新分析,这部分工作很难复用。
页: [1] 2 3 4 5
查看完整版本: payload-dumper-go —— 安卓固件/OTA 镜像提取工具(已编译免安装)