吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11012|回复: 57
收起左侧

[Android 脱壳] 某TV升级加壳后破解的尝试与疑问

[复制链接]
Memory丶冷眸 发表于 2020-1-23 22:43
本帖最后由 Memory丶冷眸 于 2020-1-24 16:10 编辑

前两天看到了@xtuuqtbl 大佬的帖子,用MT破解某直播软件的VIP,正好当时我在学MT,就想去模仿学习一下,但是我找到这个软件后,这个软件已经升级加壳了

如图:
Screenshot_20200123_115800_com.vmos.app.jpg 发现是腾讯御安全
进包之后
Screenshot_20200123_115823_com.vmos.app.jpg


搜索9000也搜索不到 Screenshot_20200123_115843_com.vmos.app.jpg



之后在论坛找到了@wululu0922  大佬的脱壳教程

按照大佬的方式走了一遍
先用反射大师写出DEX


Screenshot_20200123_120011_com.vmos.app.jpg Screenshot_20200123_120159_com.vmos.app.jpg Screenshot_20200123_120258_com.vmos.app.jpg

原文件里只有一个包,classes2.dex应该是假包,进包也看了,第一个可以搜到9000,第二个不能,把第二个删了。

然后修改程序入口

Screenshot_20200123_120553_com.vmos.app.jpg Screenshot_20200123_120609_com.vmos.app.jpg

在原包的DEX中找到了入口
然后到XML文件中反编译,修改。

Screenshot_20200123_120626_com.vmos.app.jpg Screenshot_20200123_120636_com.vmos.app.jpg

再搜索libshell,删除不必要的文件:

Screenshot_20200123_120837_com.vmos.app.jpg Screenshot_20200123_120859_com.vmos.app.jpg Screenshot_20200123_120914_com.vmos.app.jpg


把之前修复好了的classes_fix.dex改名classes.dex,并添加替换到原包

Screenshot_20200123_121027_com.vmos.app.jpg



重新签名,安装
Screenshot_20200123_121119_com.vmos.app.jpg Screenshot_20200123_121200_com.vmos.app.jpg

但完成这些步骤后出现了一些问题:
1.安装的新程序登入后会闪退
2.删除不必要文件时:发现有一些文件的时间很可疑,但@wululu0922  大佬在教程中没有删除。这些文件是否也可以删除?(已解决,按照修改时间的思路删除的正确的)
如:
底部的tosversion文件,时间是20-01-10,与删除的文件时间一致,但和程序主体文件不同。

破解用到了VMOSMT管理器反射大师
希望吾爱论坛里的各位大佬能帮我答疑解惑,谢谢各位了!!

未加壳某TV破解:https://www.52pojie.cn/thread-1083258-1-1.html
腾讯御安全脱壳https://www.52pojie.cn/thread-1053045-1-1.html

免费评分

参与人数 9吾爱币 +17 热心值 +8 收起 理由
kspz + 1 + 1 用心讨论,共获提升!
qtfreet00 + 9 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
wangtian666 + 1 热心回复!
蓝色魅影 + 1 + 1 友情提醒:assets文件里的txt有你们要的资源的
笙若 + 1 + 1 用心讨论,共获提升!
byh3025 + 1 + 1 用心讨论,共获提升!
奥斯特 + 1 + 1 谢谢@Thanks!
okay1024 + 1 + 1 有大佬来个破解好的么。。。。
冰雪冬樱250 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

涛之雨 发表于 2020-1-24 01:31
乐固4.x的加固(注:版本费看法为lib中libshell后面的数字) Screenshot_20200124_012144.jpg
软件根目录有一个可以删掉:
腾讯版本文件
Screenshot_20200124_012155_bin.mt.plus.jpg

lib里一般有三个可以删掉:
两个libshellxxx,一个bugly(内置错误上传)
(下图右侧窗)
注:而如果有lib里有很多架构(文件夹),可以进入每一个删掉
Screenshot_20200124_012232_bin.mt.plus.jpg

assets有五个:
一个o0混淆文件名的dat文件,两个01lOo混淆的文件(应该是dex吧。不知道,删掉就好了。),一个版本号和一个隐藏的libso文件
(下图左侧。。。)
Screenshot_20200124_012217_bin.mt.plus.jpg

碎觉。困=_=困=_=困





 楼主| Memory丶冷眸 发表于 2020-1-24 15:55
涛之雨 发表于 2020-1-24 01:31
乐固4.x的加固(注:版本费看法为lib中libshell后面的数字)
软件根目录有一个可以删掉:
腾讯版本文件

感谢,那就是和我根据修改时间删除的方法是一致的。
 楼主| Memory丶冷眸 发表于 2020-1-23 22:44
这个帖子我之前发到脱壳破解区了。。现在到移动安全区再发一遍。。
HiFi88 发表于 2020-1-23 23:51
楼主是否已经成功破解了
芝麻KK 发表于 2020-1-24 00:13

楼主是否已经成功破解了
 楼主| Memory丶冷眸 发表于 2020-1-24 00:15
很遗憾。。。各种方法都试过了。。登入之后还是会闪退。。真心求大佬解惑!!
kevinjian 发表于 2020-1-24 00:30
大神都回去过年了,哈哈。会不会像PC的一样有暗桩没去去除,之前看有人说是360加固的,原来是腾讯啊
 楼主| Memory丶冷眸 发表于 2020-1-24 00:36
kevinjian 发表于 2020-1-24 00:30
大神都回去过年了,哈哈。会不会像PC的一样有暗桩没去去除,之前看有人说是360加固的,原来是腾讯啊

我看MT显示的是腾讯御加固
kevinjian 发表于 2020-1-24 00:38
Memory丶冷眸 发表于 2020-1-24 00:36
我看MT显示的是腾讯御加固

嗯,新年快乐
统列 发表于 2020-1-24 09:01
手头没工具,你应该一步一步修改。先脱壳修复,确定闪退不闪退。然后再改。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-10 16:40

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表