反射大师是一款面向安全工程师与应用开发者的开发工具,能在软件内为用户提供高效的脱壳与还原功能。该软件可运行于Xposed环境,针对各类加固技术做了专门的兼容优化,能直接提取原始DEX以加快分析流程。此外,它还具备操作记录与导出功能,便于用户复现过往操作场景及与他人协作;部分输入框支持历史记录保存,且全程免费使用,是移动安全研究领域的实用工具。
在XP框架中启用反射大师模块,随后重启设备以完成激活步骤。激活完成后,安装需要脱壳处理的应用,接着打开反射大师,具体操作界面可参考图示。

选择后是这样的,然后点击打开;

启动软件后,界面上会显示这个五芒星图案,接下来点击该五芒星即可。

然后点击如图所示的这个;

点击写出dex,若存在多个dex,则需长按才能将所有dex写出。

点击确定;

等待写出操作成功完成后,系统会提示你dump后的地址,之后找到该地址即可!
选择目标应用并启动。
在应用主界面,点击反射大师提供的悬浮窗或者对应的按钮。
选择“写出Dex”选项,就能把应用的Dex文件(其中包含源代码和资源)导出到指定的路径。
在应用内点击当前Activity的名称,反射大师就会把所有Activity都列出来。
用户能够查看Activity的详细信息,并且可以启动任意Activity来开展测试。
反射大师能够让用户获取当前Activity的变量信息。
用户能够查看变量的类型、值等详细信息,甚至还可以对部分变量进行修改。
在任意屏幕界面下,反射大师都能够获取点击范围内的全部对象。
用户能够查看对象的属性与方法,以便开展更深入的分析和操作。
反射大师还具备自定义悬浮窗、窗口拉伸等功能,便于用户开展更精细的操作与分析。
脱壳加固:
可对应用的Dex文件进行动态脱壳加固处理,从中提取代码逻辑,以满足逆向分析需求,且兼容市面上绝大多数加密壳。
布局分析:
具备布局解析能力,能够获取当前Activity的全部视图,助力用户掌握应用界面的构成。
变量获取:
可以获取当前Activity的全部变量,便于用户开展调试与分析工作。
悬浮窗操作:
目标软件的Activity启动后,反射大师会弹出一个悬浮窗,借助当前的Activity对象来开展可视化的代码调用操作,以此提升操作效率。
Activity列表获取:
点击当前Activity的名称,即可查看所有Activity的列表,便于用户进行选择和启动操作。
反射大师能够助力用户对目标软件的界面开展可视化调整,以契合个性化需求。它可以深度解锁系统权限,让用户更自由地定制和管理手机,还支持修改软件后台数据,像加速网络、优化电池等,从而提升用户体验。此外,它提供了多种实用的小组件工具,比如清理手机垃圾、自动化任务等,方便用户进行各类操作,全方位满足用户在使用过程中的需求。