吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9439|回复: 62
收起左侧

[Android 原创] F*K* Location 简单的爆破笔记

  [复制链接]
低调(d-iao) 发表于 2021-5-30 05:03
本帖最后由 低调(d-iao) 于 2021-5-31 19:13 编辑





使用功能后 我发现破解不完整 多些天我再补个后续
工具:
1.Mt管理器
2.http canary
3.vmos

软件: FL 1.2.1.8

成品图:
Screenshot_20210530-042735_Fake Location.jpg

教程:
教学只做破解部分
过签部分不详细说明

1.360加固 请自行处理
2.脱壳 请自行处理

3.软件有签名保护
其实处理了360过签 基本就过了
不过此软件很多so都有验证签名
lib里的libsafety.so
asset里的so 有过半都有签名校验

4.有umeng的签名校验
如果你的360过签过了 可以成功进入软件但接着闪退的话
说明没有过到umeng的签名校验
不过这里也请自行处理


5.网验的直接抓包就好
只说3个参数
proindate =到期时间 (仅仅只是时间 不包括功能解锁)
key+token 这才是解锁关键
20210530_045433.jpg

dex包经过混淆
觉得不方便分析的可以使用mt的混淆对抗修复一下
这里我就不修复了
先搜索proindate 因为不会重复
key和token不好找
拿到路径后再搜索key或token 如图
20210530_045450.jpg

然后跟随mark起来的地方
Screenshot_20210530-042226_MT Manager.jpg

可以看到会把key和token带进libsafety.so里做运算
由于结果在java层判断 这里就不分析native层了
20210530_045543.jpg

然后返回出timestamp 再于当前时间作比较
小于或等于当前的时间则返回1 注意是返回1
当返回1则到期 所以需要返回0
所以需要强制返回0即可破解成功
到此破解完成
20210530_045752.jpg

最近发现一款xposed插件 learnhook
这里就贴出个learnhook的破解配置

{"configVer":1,"data":[{"detail":"","appPkg":"com.lerist.fakelocation","hooks":[{"return":{"other":{"hook_360":true},"value":"0","type":"Z"},"tip":"","hookClass":"ԫ.ؠ.Ԩ","methodName":"ؠ"}],"appVer":"1.2.1.8","appName":"FakeLocation","author":"CrAcKeD By: dayeve"}],"warn":"仅供学习,严禁非法用途","configName":"分享配置"}

后记:
好了 教学就到这里 不提供任何样品与成品

免费评分

参与人数 16吾爱币 +16 热心值 +13 收起 理由
滑溜溜的稽 + 1 谢谢@Thanks!
H什么的最喜欢了 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
追、逐 + 1 + 1 谢谢@Thanks!大佬 上个帖子里面都过了之后定位还是有偏差,这个该怎么处理.
时光里的一缕风 + 1 我很赞同!
杨辣子 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
佳佳的小龙龙呀 + 1 我很赞同!
qsj521521 + 1 + 1 谢谢@Thanks!
莫奇 + 1 + 1 谢谢 @Thanks!
zhminxp + 1 + 1 谢谢@Thanks!
我为52pojie狂 + 1 + 1 谢谢@Thanks!
_小白 + 1 + 1 我很赞同!
lyh1011 + 1 我很赞同!
柒月1泡面 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
lfm333 + 1 + 1 谢谢@Thanks!
QingYi. + 2 + 1 我很赞同!
Shaker + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

涛之雨 发表于 2021-5-30 09:03
本帖最后由 涛之雨 于 2021-5-30 09:29 编辑

root模式没问题么?
我之前修改后root模式所有的功能都用不了,
包括什么wifi模拟、独立模拟啥的。。。
然后我就放弃新版本了,旧版本去更新然后共存了一下,哈哈
(反正目前也用不到。。。不过因为包名变了,定位的位置不能搜索比较难受)

顺便说一下,楼主的那个配置是不能直接用的,
因为混淆的特殊字符论坛里不能识别,重新编码了。。。

点评

基站的看了一下 服务器返回 不过有办法可以处理  详情 回复 发表于 2021-5-30 10:58
其实我没用过这东西 所以没具体测试功能 只试了所有付费功能能使用就完事了(∩_∩) 对哦 你没说我都没发现 learnhook编码变了  详情 回复 发表于 2021-5-30 10:41
 楼主| 低调(d-iao) 发表于 2021-5-30 10:41
涛之雨 发表于 2021-5-30 09:03
root模式没问题么?
我之前修改后root模式所有的功能都用不了,
包括什么wifi模拟、独立模拟啥的。。。

其实我没用过这东西 所以没具体测试功能 只试了所有付费功能能使用就完事了(∩_∩)

对哦 你没说我都没发现 learnhook编码变了
klxn0-0 发表于 2021-5-30 06:52
过签技术越来越强,削铁如泥,很多以前的校验都失效了

点评

没啦 只是和上一篇(版权那篇) 校验差不多 所以这篇很多都没说细节了 加商这篇360加固也不好说细节  详情 回复 发表于 2021-5-30 11:13
jewejin 发表于 2021-5-30 06:57
感谢楼主分享😘😚😗😙
QingYi. 发表于 2021-5-30 07:30
這麼優秀,感覺FL很棒的 這都被你艹了
nanaqilin 发表于 2021-5-30 08:04
写的已经很详细了,很给力,谢谢楼主分享
tyboy_j 发表于 2021-5-30 08:15
感谢楼主分享
djxding 发表于 2021-5-30 08:15
学习一下,

感谢楼主。

年轻的旅途 发表于 2021-5-30 08:24
学习一下
wzzjimmy0214 发表于 2021-5-30 08:45
学习了 大佬
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-2 12:39

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表