zoukankan      html  css  js  c++  java
  • 【移动安全实战篇】————6、xx.apk Android破解新思路

    偶遇一android应用软件,奇门遁甲,一直以来,对于中国的传统文化一直很敬畏,很憧憬,很向往,打开这个软件一看,竟然需要注册!!还得花人民币!!还有广告墙!!
    一时间,急火攻心,然后打开我的工具,准备破解之旅~
    首先对xxx.apk反编译,查看目录

    发现有这个广告包,经过多年的经验,这个是有米平台的广告包,应该广告墙也是他家的,好吧,既然知道这个,那就好办多了,以前也研究过有米的sdk,可以在自己写的app中使用广告,所以逆向起来,就非常简单了。
    下面开始正式的破解之旅:
    我们首先将这个smali/net/youmi删掉

    然后再进行查找

    好了,这样就简单多了,就这几个文件调用,通过分析AndroidManifest.xml文件,我们可以清楚的知道主activity,就是上面进行搜索的.An_QimenActivity,好了,我们打开它

     进行如上操作即可,然后我们继续搜索

    通过以上步骤,读者一定明白了,我们这里删除的只是广告平台提供的接口,我们只要一一进行删除去掉既可,不过要注意上下文,别误删了代码~
    然后我们对其他文件也进行删除,将youmi字段的调用方法全部删除既可,这样这个应用就会被我们破解掉,达到免费使用~
    继续,打开软件,点击注册:

    发现竟然提示注册码不对,好吧,记下特征字符,转义一下,我们继续搜索u60a8u8f93u5165u7684u6ce8u518cu7801u4e0du5bf9

    如上文解释~
    这样,我们可以直接安装到手机上测试这个软件,效果则会如我们想象中的一般,好吧,这次的破解就到这里。
    请勿将此文中知识非法传播,进行商业用途~!
                                     -----鬼谷子

    转自:https://bbs.pediy.com/thread-160929.htm

    总会有不期而遇的温暖. 和生生不息的希望。
  • 相关阅读:
    权限设计
    ts infer关键字
    Array初始化 以及 Array.prototype.map()的一些问题
    同步、异步、事件循环
    Spring学习笔记(一)
    【面试】关于get和post两种方法的不同。
    【算法】背包问题
    当你在浏览器输入一个网址(如http://www.taobao.com),按回车之后发生了什么?
    数据库语句复习笔记
    【算法】雀魂启动(笔试题)
  • 原文地址:https://www.cnblogs.com/devi1/p/13486463.html
Copyright © 2011-2022 走看看