payload-dumper-go —— 安卓固件/OTA 镜像提取工具(已编译免安装)
payload-dumper-go
一个用 Go 编写的安卓 OTA 升级包(payload.bin)镜像提取工具
搞逆向、固件分析、脱壳的朋友可以留意一下。
它是干什么的
安卓 OTA 升级包(payload.bin)里的 system、boot、vendor 等镜像,
官方不会单独提供,想单独刷某个分区就得自己从包里拆。
这个工具就是干这个的,支持并行解包,128 核机器上几秒就完事。
基本信息
[*]开源仓库:ssut/payload-dumper-go | Star:3,519
[*]开源协议:Apache-2.0 | 最近更新:2026-09-14
[*]项目标签:android、golang
下载
Linux x86_64 静态链接版:
https://metk.cn/xz/soft/payload-dumper-go_linux_amd64
校验值(下载后请核对,确保文件完整)
文件大小: 8.8 MB
SHA256: 4b1ee1b71d8e6f5b3c4f8b9e8583814ab6964ac9109e3cb5807322ba6eb21480
编译说明
本版本由我方自行编译产出,非官方发布包,编译过程如下:
[*]源码:取自上游仓库 ssut/payload-dumper-go 官方源码
[*]工具链:Go 1.27.0
[*]编译环境:x86_64 / 128 cores / Ubuntu 24.04.4 LTS
[*]编译方式:离线编译(依赖锁定,构建可复现),静态链接
已做静态链接:单个文件直接运行,不依赖目标机器的 liblzma / libzstd 等库版本。
使用方法
先加执行权限:
chmod +x payload-dumper-go
常用命令:
# 只列出 payload.bin 里有哪些分区(不实际解包)
./payload-dumper-go -l payload.bin
# 解包全部镜像到当前目录
./payload-dumper-go payload.bin
# 只提取 boot 和 system 分区,输出到 out/
./payload-dumper-go -p boot,system -o out payload.bin
# 增量包(delta payload)需要提供原版镜像目录
./payload-dumper-go -old ./old_images payload.bin
全部参数(实测输出):
Usage of ./payload-dumper-go_linux_amd64:
-c int
Number of workers to extract concurrently (shorthand) (default 128)
-concurrency int
Number of workers to extract concurrently (default 128)
-l Show list of partitions in payload.bin (shorthand)
-list
Show list of partitions in payload.bin
-m Machine-readable output format (shorthand)
-machine-readable
Machine-readable output format
-no-verify
Skip source/output sha256 verification
-o string
Set output directory (shorthand)
-old string
Directory with source images (<name>.img) required to apply an incremental (delta) payload
-output string
Set output directory
-p string
Dump only selected partitions (comma-separated) (shorthand)
-partitions string
Dump only selected partitions (comma-separated)
-q Quiet mode - suppress non-essential output (shorthand)
-quiet
Quiet mode - suppress non-essential output
说明
这类工具平时要么找不到现成编译版,要么得自己配环境,比较折腾。该项目在 GitHub 上有 3,519 个 Star,成熟度较高,本次只是替大家省去编译这一步。
如果使用中遇到问题,欢迎在本帖回复反馈。
静态分析搞不定的部分,动态跑一遍基本就清楚了。这套思路对其他 App 通用吗? 反调试这块的坑最多,建议先把常见检测点列一遍。 建议把分析过程记录下来,下次遇到类似的能省一半时间。 这类壳本质就是给分析加成本,真下定决心还是能扒出来。有没有推荐的入门资料? 现在的防护思路是增加时间成本,让你算不过来。你们环境是怎么解决版本兼容的? 开源工具的质量参差不齐,选之前最好看下维护活跃度。想请教下工具链是怎么配的? 如果是防护方视角,重点应该放在提升攻击成本上。 这类校验现在很多是服务端下发的,光改本地没用。这类分析一般要多久能出结果? 版本迭代之后要重新分析,这部分工作很难复用。