吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 1395|回复: 4

[安卓逆向图文] 【原创】安卓逆向实例 - 百变小组件【免登录 + VIP】

[复制链接]
泄密无花 发表于 2023-2-13 10:55 | 显示全部楼层 |阅读模式

0x00 前言

新年的时候看了几篇逆向免登录的文章,所以想归纳一下方法

恒大的教程其实还没有看到本文的知识点,纯属个人理解

学习又落下进度了,抓紧把春节落下的补上

0x01 准备工作

百变小组件最新版

下载链接:https://www.wandoujia.com/apps/8278045

使用工具:MT管理器

0x02 静态分析

“常用”的 isVIP

1、先把 apk 拖进 jadx 中进行一下静态分析,然后搜索 isVIP 关键字

快速定位(个人经验,仅供参考)

  1. 搜索结果重点关注方法
  2. 辅助性地去看一些字符串的提示
  3. 利用软件的跳转声明功能
  4. 关注关键代码
  5. MT管理器中的资源ID
  6. 可以根据项目搜集制作关键词字典
  7. 等等...

isvip-1.png

2、很简单明了的一个判断代码

isvip-2.png

~然后这些方法都行不通,就此放弃,此贴完结~

0x03 定位资源ID

使用 Jadx 打开 resources.arsc 文件

re.png

使用 MT管理器 打开 resources.arsc 文件

使用字符串,并记录搜索资源ID

您已是永久VIP会员:7f1103be

您还不是vip会员:7f110363

你已是VIP会员:7f11015c

请先登录:7f110364

sousuo.png

0x04 逆向功能

免登录

1、登录之前

dl-1.png

2、搜索 请先登录:7f110364,选一个点击

ss-1.png

3、先看 Java 代码

判断 if (!i.b().c()) 然后打印 请先登录 的资源ID

dlxg-1.png

跳转到 c() 然后修改返回值,直接赋值即可

c.png

4、登录之后,显示:“您还不是vip会员”,所以直接搜索这个字符串的资源ID并记录

notvip.png

逆向VIP

判断是否为会员

1、搜索 你已是VIP会员:7f11015c

VIP-1.png

2、选第一个,直接看 Java 代码

只要通过了 d() 方法的判断即可成为永久会员

VIP-2.png

跳转到 d()

d.png

直接赋值即可

xg-d.png

修改之后还是提示:“您还不是vip会员”;测试VIP功能已经解锁

这里有一个BUG:如果你修改之后,试用VIP功能会跳转到购买会员界面,那么可以尝试去搜索修改 getvip() 方法

显示会员的剩余时间

留意上面的修改,功能几乎都集中在 WxPayActivity 类中

搜索资源ID优先选择 WxPayActivity 类中的搜索结果

lei.png

搜索 您还不是vip会员:7f110363

sj-2.png

干掉跳转即可

修改.png

修改之后

sj-3.png

0x05 总结

终于把上次的坑填上了,苦笑

keng.png

如果不是修改永久会员,而是直接修改会员,会是什么样的判断?

评分

参与人数 13威望 +1 HB +32 THX +6 收起 理由
消逝的过去 + 1
再来壹瓶 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
PDWORD + 1
24567 + 2
Jawon + 1
祥雨 + 2
创客者V2.0 + 1
DDK4282 + 1 + 1
禽大师 + 1
啊哈 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
美好映像 + 2 + 1
Shark恒 + 1 + 20 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lies 发表于 2023-2-13 21:42 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
曾经沧海 发表于 2023-2-25 23:18 | 显示全部楼层

太棒了,感谢!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
曾经沧海 发表于 2023-2-28 08:15 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
一生逍遥 发表于 2023-3-25 15:06 | 显示全部楼层

这个还没学到,现看现学!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表