|
查看: 46|回复: 45
|
payload-dumper-go —— 安卓固件/OTA 镜像提取工具(已编译免安装)
[复制链接]
|

UID4
贡献9 点
钻石99 个
C币8 个
|
payload-dumper-go
一个用 Go 编写的安卓 OTA 升级包(payload.bin)镜像提取工具
搞逆向、固件分析、脱壳的朋友可以留意一下。
它是干什么的
安卓 OTA 升级包(payload.bin)里的 system、boot、vendor 等镜像,
官方不会单独提供,想单独刷某个分区就得自己从包里拆。
这个工具就是干这个的,支持并行解包,128 核机器上几秒就完事。
基本信息
- 开源仓库:ssut/payload-dumper-go | Star:3,519
- 开源协议:Apache-2.0 | 最近更新:2026-09-14
- 项目标签:android、golang
下载
Linux x86_64 静态链接版:
https://metk.cn/xz/soft/payload-dumper-go_linux_amd64
校验值(下载后请核对,确保文件完整)- 文件大小: 8.8 MB
- SHA256 : 4b1ee1b71d8e6f5b3c4f8b9e8583814ab6964ac9109e3cb5807322ba6eb21480
复制代码
编译说明
本版本由我方自行编译产出,非官方发布包,编译过程如下:
- 源码:取自上游仓库 ssut/payload-dumper-go 官方源码
- 工具链:Go 1.27.0
- 编译环境:x86_64 / 128 cores / Ubuntu 24.04.4 LTS
- 编译方式:离线编译(依赖锁定,构建可复现),静态链接
已做静态链接:单个文件直接运行,不依赖目标机器的 liblzma / libzstd 等库版本。
使用方法
先加执行权限:- chmod +x payload-dumper-go
复制代码
常用命令:- # 只列出 payload.bin 里有哪些分区(不实际解包)
- ./payload-dumper-go -l payload.bin
- # 解包全部镜像到当前目录
- ./payload-dumper-go payload.bin
- # 只提取 boot 和 system 分区,输出到 out/
- ./payload-dumper-go -p boot,system -o out payload.bin
- # 增量包(delta payload)需要提供原版镜像目录
- ./payload-dumper-go -old ./old_images payload.bin
复制代码
全部参数(实测输出):- Usage of ./payload-dumper-go_linux_amd64:
- -c int
- Number of workers to extract concurrently (shorthand) (default 128)
- -concurrency int
- Number of workers to extract concurrently (default 128)
- -l Show list of partitions in payload.bin (shorthand)
- -list
- Show list of partitions in payload.bin
- -m Machine-readable output format (shorthand)
- -machine-readable
- Machine-readable output format
- -no-verify
- Skip source/output sha256 verification
- -o string
- Set output directory (shorthand)
- -old string
- Directory with source images (<name>.img) required to apply an incremental (delta) payload
- -output string
- Set output directory
- -p string
- Dump only selected partitions (comma-separated) (shorthand)
- -partitions string
- Dump only selected partitions (comma-separated)
- -q Quiet mode - suppress non-essential output (shorthand)
- -quiet
- Quiet mode - suppress non-essential output
复制代码
说明
这类工具平时要么找不到现成编译版,要么得自己配环境,比较折腾。该项目在 GitHub 上有 3,519 个 Star,成熟度较高,本次只是替大家省去编译这一步。
如果使用中遇到问题,欢迎在本帖回复反馈。
|
|
温馨提示:
1、在论坛里发表的文章仅代表作者本人的观点,与本网站立场无关。
2、论坛的所有内容都不保证其准确性,有效性,时间性。阅读本站内容因误导等因素而造成的损失本站不承担连带责任。
3、当政府机关依照法定程序要求披露信息时,论坛均得免责。
4、若因线路及非本站所能控制范围的故障导致暂停服务期间造成的一切不便与损失,论坛不负任何责任。
5、注册会员通过任何手段和方法针对论坛进行破坏,我们有权对其行为作出处理。并保留进一步追究其责任的权利。
6、网络世界也请遵守我国的法律法规!一旦发现违法行为,将立即封存相关信息并报警处理!
|
|
|
|
|
|
|
|
|
|
发表于 2026-9-17 18:33:44
|
显示全部楼层
|
静态分析搞不定的部分,动态跑一遍基本就清楚了。这套思路对其他 App 通用吗? |
|
|
|
|
|
|
|
|
|
|
发表于 2026-9-17 18:36:40
|
显示全部楼层
|
|
|
|
|
|
|
|
|
|
发表于 2026-9-17 18:38:54
|
显示全部楼层
|
建议把分析过程记录下来,下次遇到类似的能省一半时间。 |
|
|
|
|
|
|
|
|
|
|
发表于 2026-9-17 18:43:38
|
显示全部楼层
|
这类壳本质就是给分析加成本,真下定决心还是能扒出来。有没有推荐的入门资料? |
|
|
|
|
|
|
|
|
|
|
发表于 2026-9-17 18:46:59
|
显示全部楼层
|
现在的防护思路是增加时间成本,让你算不过来。你们环境是怎么解决版本兼容的? |
|
|
|
|
|
|
|
|
|
|
发表于 2026-9-17 18:49:26
|
显示全部楼层
|
开源工具的质量参差不齐,选之前最好看下维护活跃度。想请教下工具链是怎么配的? |
|
|
|
|
|
|
|
|
|
|
发表于 2026-9-17 18:53:53
|
显示全部楼层
|
|
|
|
|
|
|
|
|
|
发表于 2026-9-17 18:58:26
|
显示全部楼层
|
这类校验现在很多是服务端下发的,光改本地没用。这类分析一般要多久能出结果? |
|
|
|
|
|
|
|
|
|
|
发表于 2026-9-17 19:02:14
|
显示全部楼层
|
|
|
|
|
|
|
|
温馨提示:
1、在论坛里发表的文章仅代表作者本人的观点,与本网站立场无关。
2、论坛的所有内容都不保证其准确性,有效性,时间性。阅读本站内容因误导等因素而造成的损失本站不承担连带责任。
3、当政府机关依照法定程序要求披露信息时,论坛均得免责。
4、若因线路及非本站所能控制范围的故障导致暂停服务期间造成的一切不便与损失,论坛不负任何责任。
5、注册会员通过任何手段和方法针对论坛进行破坏,我们有权对其行为作出处理。并保留进一步追究其责任的权利。
6、网络世界也请遵守我国的法律法规!一旦发现违法行为,将立即封存相关信息并报警处理!