吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3436|回复: 9
收起左侧

[Android 原创] 针对第三方弹窗混淆之后的处理方法,仅供参考学习

[复制链接]
XTDR12 发表于 2022-4-19 09:14
为什么我们下载的软件为什么会有这么多弹窗,主要两个原因,第一个,是别人破解后植入弹窗引流,第二个,软件开发者或者逆向翻译者,第二种应该比较少。
经常遇到的是第一种,他们加入弹窗代码之后有担心别人去除,所以会进行代码混淆,今天我们来一起看看这个弹窗。
1_副本.jpg

需要使用的工具MT或NP管理器
1.用MT或NP管理器提取该安装包
2.用MT或NP管理器提取好的包,打开选择Dex++全选
3.随便打开几个目录文件但是发现第二文件混淆了,怀疑这个就是弹窗代码因为其它的没有混淆哦
2.jpg
3.jpg
4.用MT或NP管理器管理选择DEX混淆对抗就可以了
4.jpg
5.jpg
NP管理器操作界面
np.jpg


5.用去除混淆之后的效果,名称都出来了,但是安装打开软件还是有弹窗
6.jpg
6.不是怀疑cn 文件是弹窗文件嘛,那就选择 SplshActivity 文件试试,
7.jpg
7,进入选择导航找到 onpostexecute 是执的意思
8.jpg
8.在4750 添加return-void 是返回 不执行下去
9.点击保存,反编译弹窗就消失了
这种方法已经去除弹窗了,但是还是不够彻底,删除调用代码才算彻底去除,上一个帖子方法才是彻底去除的,我们一起来用上个帖子方法来去除这个弹窗
第二种方法,反混淆也是需要操作一下,这里省略了。
1.用MT或np管理器打开Activity记录
2.打开该软件
3.复制该记录
4.提取该安装包
5.用MT管理器打开提取好的包,打开选择Dex++全选
6.选择搜索,输入里面粘贴内容信息即可,类型选择类名
1.jpg
2.jpg
7.选择搜索
"onCreate"上个帖子在这里发现的弹窗代码 ,那我们换成搜索min activity  最小活度  而且点击dabai 选择跳转可以跳转到弹窗的代码,所以判断是调用代码
3.jpg
8选择cn删除掉保存,当然也可以不用删除,而是验证验证删除是否是调用代码。
4.jpg
5.jpg
总结:1.大多数弹窗都是可以通过打开Activity去除弹窗,
       2.打开
Dex文件大概看一下有木有特别异常的,都说事出反常必有妖,
       3.有的时候后
混淆对抗,会出现应用打不开的,混淆对抗只是好分析,找问题点,直接用未混淆对抗操作即可,有什么疑问欢迎交流,您们遇到弹窗去除遇到问题也可以过来研究研究

免费评分

参与人数 2吾爱币 +8 热心值 +2 收起 理由
qtfreet00 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
笙若 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| XTDR12 发表于 2022-4-20 11:17
无有代者 发表于 2022-4-20 08:56
这个需要开mt的会员吗?

没有会员,请用np管理,论坛里面有,您可以自己搜索一下
lyc0 发表于 2022-4-19 22:26
amwquhwqas128 发表于 2022-4-19 22:59
Karl80 发表于 2022-4-19 23:19
浏览器的弹窗怎么办?
 楼主| XTDR12 发表于 2022-4-20 07:28
Karl80 发表于 2022-4-19 23:19
浏览器的弹窗怎么办?

在浏览器里面设置拦截广告
无有代者 发表于 2022-4-20 08:56
这个需要开mt的会员吗?
lws0318 发表于 2022-4-20 10:06
学到了,感谢楼主分享
lhf8888 发表于 2022-4-20 11:36
好方法,支持
arja 发表于 2022-4-20 14:16
感谢楼主的教学!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-5 18:12

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表