吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5608|回复: 38
收起左侧

[Android 分享] 某读腾讯御安全脱修 会员功能解锁

  [复制链接]
xchi615 发表于 2022-11-14 19:11
已配图重新编辑
小白练手教程 大佬请多指教
受害者:句读
包名:tech.caicheng.judourili
版本:4.6.6
工具:MT管理器 NP管理器
1.先MT/NP提取安装包 然后定位到安装包那
IMG_20221113_234423.jpg

2.然后去黑盒脱壳
IMG_20221113_234743.jpg
Screenshot_2022-11-13-23-46-15-258_top.niunaijun.blackdexa64.jpg

3.脱完壳后找到脱壳目录 把重复的hook删掉 然后和原包比 大小相同的也删掉
IMG_20221113_235610.jpg

4.然后修复 修复后删掉.bak文件 个人习惯(mt需要会员 np不需要)修复头部就行
IMG_20221113_235955.jpg
IMG_20221114_000030.jpg
IMG_20221114_000058.jpg
IMG_20221114_000121.jpg
IMG_20221114_000205.jpg
Screenshot_2022-11-14-00-05-49-859_bin.mt.plus.jpg

5.然后重命名 因为原包最后一个为3 所以我们从4开始

这里改成classes 不小心编辑错了
IMG_20221114_000732.jpg
IMG_20221114_000750.jpg

6.然后去原包 dex全选 打开如图方法 复制所选中的入口名
IMG_20221114_001307.jpg
IMG_20221114_001336.jpg
IMG_20221114_001402.jpg

7.打开资源管理文件(xml)(mt有长度限制 没会员的可用np)选中现在入口 修改为刚刚复制的入口 保存退出 取消自动签名
IMG_20221114_001953.jpg
IMG_20221114_002013.jpg
IMG_20221114_002033.jpg
IMG_20221114_002054.jpg
IMG_20221114_002110.jpg
IMG_20221114_002126.jpg

8.再把之前脱好壳修复好重命名的dex 复制到原包 不要签名
IMG_20221114_002844.jpg
IMG_20221114_002907.jpg

9.再删除加固残留(其实不删也行 就是干净些)删除的东西看那个特征图 对了删的时候也不要自动签名
IMG_20221114_003324.jpg
IMG_20221114_003409.jpg
IMG_20221114_003432.jpg
1667554421062.jpg

10.然后如图 脱好了
Screenshot_2022-11-14-00-40-48-119_bin.mt.plus.jpg
IMG_20221114_004136.jpg

11.然后res进入 搜vip 复制id 然后dex全选整数搜索 选最后一个类 进入后跳转方法j 赋值“const/4 v0, 0x1”
IMG_20221114_004607.jpg
IMG_20221114_004627.jpg
IMG_20221114_004646.jpg
Screenshot_2022-11-14-00-43-17-323_bin.mt.plus.jpg
IMG_20221114_004715.jpg
IMG_20221114_004736.jpg
Screenshot_2022-11-14-00-43-35-779_bin.mt.plus.jpg
Screenshot_2022-11-14-00-43-48-652_bin.mt.plus.jpg
Screenshot_2022-11-14-00-44-02-310_bin.mt.plus.jpg
Screenshot_2022-11-14-00-44-08-633_bin.mt.plus.jpg
IMG_20221114_004823.jpg
IMG_20221114_004845.jpg
IMG_20221114_005045.jpg

12.然后一路返回保存签名安装即可
好了 本次所有教程到此结束 谢谢大家观看
IMG_20221114_000646.jpg

免费评分

参与人数 11吾爱币 +17 热心值 +10 收起 理由
mouccc + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
52菜鸟 + 1 兄弟 转载的要注明原作者。。。。。。。。
iifly + 1 + 1 用心讨论,共获提升!
leochen3155 + 1 + 1 用心讨论,共获提升!
wanfon + 1 + 1 热心回复!
lvbuqing + 1 + 1 用心讨论,共获提升!
qtfreet00 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
小k666 + 1 + 1 用心讨论,共获提升!
mengqiu + 1 + 1 终于有像样的安卓脱壳教程了。
allspark + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| xchi615 发表于 2022-11-15 23:18
751811164 发表于 2022-11-15 16:30
有时间来个最新360加固脱壳修复的教程呗 360加固的apk在安卓7.1的模拟器上无法正常运行 安卓9的模拟器又没 ...

最新 360 加固的可以脱壳 安卓 11 以下包含安卓 11 都可以脱 只不过拖出来只能采取热修复 的方式 也就是硕只能在本机使用 不能打包分享出来
脱壳可以参考以下帖
无须电脑纯手机端frida脚本hook与脱壳
https://www.52pojie.cn/thread-1658874-1-1.html
(出处: 吾爱破解论坛)
 楼主| xchi615 发表于 2022-11-15 23:21
trash 发表于 2022-11-15 16:18
新手疑惑,怎么知道脱出来的壳是哪个是3哪个是4还是说不影响呢。

你说的是重命名的吗 重命名的看原包的 dex 文件 以原包的 dex 结尾命名 比如说原包的 dex 是 3 结尾那就从 4 开始命名
allspark 发表于 2022-11-15 12:14
52panghu 发表于 2022-11-15 12:51

步骤详细,楼主有心了,谢谢分享
风流人物 发表于 2022-11-15 13:34
厉害了,大佬
Nimo1004 发表于 2022-11-15 15:34
步骤详细,楼主有心了,谢谢分享
xingxunuo 发表于 2022-11-15 15:54
好复杂的样子
trash 发表于 2022-11-15 16:18
新手疑惑,怎么知道脱出来的壳是哪个是3哪个是4还是说不影响呢。
gyz2005011 发表于 2022-11-15 16:19
学习,谢谢楼主分享
751811164 发表于 2022-11-15 16:30
有时间来个最新360加固脱壳修复的教程呗 360加固的apk在安卓7.1的模拟器上无法正常运行 安卓9的模拟器又没有方便脱壳的工具 头疼啊
17798 发表于 2022-11-15 18:28
步骤详细,楼主有心了,谢谢分享,方便出一期百度壳教程嘛
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 07:08

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表