吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 31394|回复: 642
收起左侧

[Android 原创] 记一次,某小电影软件广告去除,并解锁一些限制。

    [复制链接]
h88782481 发表于 2023-6-26 22:37
本帖最后由 h88782481 于 2023-6-26 22:44 编辑

最近正在学安卓开发,但是经常搞机的我对逆向也非常感兴趣,所以就双管齐下了。
正好正己大佬发布了一系列课程,我最近学完了,手很痒痒,手头刚好有一款软件,我就拿来练手了,废话不多说,下面开始实战。
首先打开软件

广告倒计时

广告倒计时

软件主页面

软件主页面

如图所示,开屏之后有5秒的强制广告,不能跳过(至于为什么广告没加载,我只能说懂的都懂)
如果有看过正己大佬的教程,想必各位应该想到很多种去除方式
这里我最先想到的是activity,拿出mt管理器

mt的记录功能

mt的记录功能

这里有一个activity记录,打开看一下广告到主页面的activity是如何跳转的

activity变化

activity变化

可以看到,广告的activity和主页面不是一个activity。
最简单是思路就是直接启动主页的activity。
下面打开mt管理器,打开清单xml

清单xml

清单xml

打开之后查找android.intent.action.MAIN

activity启动类

activity启动类

如图所示,将com.comeback.data.ui.main.LauncherActivity替换成刚刚mt记录的com.comeback.data.ui.main.MainActivity

替换启动类

替换启动类

保存后退出并签名app,然后安装看看开屏广告是否消失了

修改后黑屏

修改后黑屏

修改后发现打开app会黑屏,app没有任何反应。
这时候我想到了是不是有签名校验的原因,所以直接用了mt的去除签名校验的功能。

mt功能

mt功能

但是发现去除签名校验后依旧黑屏,然后我就试了试先去除签名校验,之后在修改app,发现成功了。
如果有大佬知道为啥修改后去除签名校验依旧无法恢复,欢迎指点指点我。
接下来继续打开软件,发现弹出非法破解弹窗

非法破解弹窗

非法破解弹窗

看到这个,人都麻了,又得继续分析了。
接下来,我还是优先考虑activity的分析。
继续用mt来分析。

mt分析

mt分析

然后发现,app从mainactivity跳转到了updateactivity
下面直接用mt反编译dex文件,看看mainactivity和updateactivity的逻辑

mainactivity分析

mainactivity分析

打开之后发现字符串已经被混淆了
接下来我选择用jeb继续分析,因为jeb是pc工具,比手机好操作,而且jeb的反混淆非常好用
用jeb反编译之前的两个类

mainactivity jeb

mainactivity jeb

发现mainactivity里并没有找到调用updateactivity的方法
接下来打开updateactivity,发现updateactivity确实是非法破解的界面

updateactivity非法破解

updateactivity非法破解

看到这里,我首先想到查看一下是谁调用了updateactivity类里的e方法

调用e

调用e

结果发现在baseactivity里有调用

分析调用

分析调用

从这里可以大致的分析出启动的时候都干了点什么
判断此时启动是广告activity还是主页面activity
接下来我打算把this.e();包括this.e();之后的代码全删掉
在mt中反编译dex文件,找到baseactivity类,查找oncreate方法,把之后this.e();的代码全删除

删除所有e代码

删除所有e代码

保存后安装app

空白主页

空白主页

发现主页面一片空白,这时意识到,全删代码肯定不行,在jeb中继续分析

update调用

update调用

这时候发现,在e方法下边有一行UpdateActivity.l(this);方法的调用
这时候去UpdateActivit类看了一下l方法是干什么的

l方法

l方法

发现调用了a.w方法,看到这里其实我心里已经有数了,为了保险起见又进w方法看了一眼

启动类

启动类

果然没猜错,是启动Activity的方法,接下来回mt,把UpdateActivity.l(this);这行代码全注释掉

注释

注释

直接注释,保存退出,安装app查看

成功破解

成功破解

发现成功去除了广告,并且去除了破解提示
至此,练手算是比较成功了。

逆向新手,技术很菜,大佬误嘲

如有违规请联系我删除


免费评分

参与人数 163威望 +1 吾爱币 +169 热心值 +147 收起 理由
jxycer + 1 + 1 求分享。谢谢@Thanks!
minyiran + 1 我很赞同!
Misaeng + 1 + 1 用心讨论,共获提升!
momoon52 + 1 + 1 热心回复!
Waiiw + 1 谢谢@Thanks!
不负韶光 + 1 + 1 热心回复!
a3557789 + 1 我很赞同!
O168 + 1 + 1 我很赞同!
1335639154Zhao + 1 用心讨论,共获提升!
QianJiejing + 1 我很赞同!
Jimmywzm + 1 + 1 学习到了
laubob + 1 + 1 学习了,好文章
woai1234sc08136 + 1 460445410@qq.com
业余小徐 + 1 + 1 我很赞同!
sujifei + 1 + 1 热心回复!
gp20131028 + 1 + 1 184816436@qq.com 感谢大佬的成品
星云视觉设计 + 1 931288323@qq.com
dzpeng + 1 + 1 我很赞同!
kenjenny + 1 + 1 现在可以免费看小电影了
Jojo + 1 + 1 我很赞同!
andystarmk + 1 + 1 谢谢@Thanks!
dd112 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
leftime + 1 我很赞同!
cbhhh1949 + 1 + 1 谢谢@Thanks!
linzexinstill + 1 + 1 912834945@qq.com大佬,球球了
刚哥 + 1 + 1 可以发一份给我吗?19613144@qq.com
钟欣桐 + 1 + 1 374213403@qq.com谢谢!
card628 + 1 热心回复!
jyf8301 + 1 + 1 182412872@qq.com 大佬求成品
绯红的天空 + 1 + 1 52583929@qq.com 大佬求成品
caodengxiao + 1 + 1 我很赞同!
qiandong1982 + 1 + 1 625507022@qq.com 感谢大佬的成品
lyslxx + 1 + 1 我很赞同!
xenobia + 1 + 1 1553218848@qq.com 感谢大佬的成品
meilidemm + 1 谢谢@Thanks!
flyingpig1234 + 1 用心讨论,共获提升!
woyunsile + 1 + 1 这不是西瓜吗 其实这广告也没啥 经常换图片 看看也不错
charlin800 + 1 正己大佬的视频去哪里看?楼主
诠释心机 + 1 + 1 7528740@qq.com
WHOAMI2 + 1 + 1 hero
zzy20131214 + 1 + 1 分已加,求个成品,826463512@qq.com
大榭岛主 + 1 + 1 23090475@qq.com 请发一下
deloveep + 1 + 1 用心讨论,共获提升!
tkggpp + 1 + 1 我不操心你的过程,我只想要你的成品!!
Hello9211 + 1 + 1 用心讨论,共获提升!
echoaku + 1 + 1 谢谢@Thanks!
dadao815 + 1 + 1 用心讨论,共获提升!
吾爱-小牛 + 1 + 1 用心讨论,共获提升!
wangls10 + 1 我很赞同!
h07799486 + 1 + 1 用心讨论,共获提升!
陈小刀 + 1 + 1 我很赞同!
bugof52pj + 1 谢谢@Thanks!
theStyx + 2 + 1 谢谢@Thanks!
wengyu1986 + 1 + 1 1179111@qq.com
baopushouzhuo + 1 + 1 谢谢@Thanks!
caac + 1 + 1 热心回复!
BZX0320 + 1 + 1 用心讨论,共获提升!
AlbertX + 1 + 1 我很赞同!
Crazy_kang + 1 我很赞同!
hanschris + 1 + 1 大佬威武!我觉得大家是想得到那张马塞克才是真的(doge)
lzdlwwz + 1 + 1 谢谢@Thanks!
叶无道 + 1 + 1 热心回复!
Yangzaipython + 1 + 1 鼓励转贴优秀软件安全工具和文档!
jjkey + 1 + 1 大佬私信我。想要成品
38342175 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
jinchen666 + 1 + 1 谢谢@Thanks!
暗影夺魄 + 1 谢谢@Thanks!
535512846 + 1 + 1 谢谢@Thanks!
大中至正w诸法空 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
bbl_li + 1 + 1 666
芽衣 + 1 + 1 --------
北冥鱼 + 2 + 1 热心回复!
nakasou + 1 + 1 热心回复!
十点睡先生 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
wuqing89403 + 1 + 1 谢谢@Thanks!
SANBAIMUDI + 1 + 1 鼓励转贴优秀软件安全工具和文档!
smallchop + 1 我很赞同!
HillBoom + 1 + 1 用心讨论,共获提升!
colect + 1 + 1 热心回复!
DirtyMoon + 1 + 1 我很赞同!
开心熊猫741 + 1 + 1 我很赞同!
宅友 + 1 + 1 精髓在于把这行代码全注释掉
cyc1307 + 1 + 1 谢谢@Thanks!
hdzpy68 + 1 + 1 谢谢@Thanks!
qq02101 + 1 谢谢@Thanks!
Zz4794zZ + 1 + 1 谢谢@Thanks!
pdcba + 1 + 1 谢谢@Thanks!
刀一样的眼神 + 1 所以我有道填空题 www.( ).com
guoruihotel + 1 + 1 谢谢@Thanks!
o824 + 1 + 1 我很赞同!
李光照 + 1 + 1 谢谢@Thanks!
ljzZ + 1 + 1 谢谢@Thanks!
solsun + 1 + 1 谢谢@Thanks!
我待玩家如初恋 + 1 + 1 23200090@qq.com
康康认真的 + 1 + 1 谢谢@Thanks!
lyy20 + 1 + 1 值得鼓励!
淋一半的雨 + 1 谢谢@Thanks!
ag129 + 1 + 1 谢谢@Thanks!
XDP520 + 1 谢谢@Thanks!
wapjwq123789 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

uicco007 发表于 2023-6-27 00:05
有人能发给我一款风险APP吗  我要测试一款杀毒软件

免费评分

参与人数 7吾爱币 +7 热心值 +7 收起 理由
zw222 + 1 + 1 我很赞同!
卡卡loveTS + 1 + 1 我很赞同!
zhjxh + 1 + 1 服你了
wushengli + 1 + 1 确实情商高,不过咱也想测试下杀毒软件!
52pojielogo + 1 + 1 我很赞同!
lzhiuclh + 1 + 1 算盘珠子弹我脑瓜子上了
Giorie + 1 + 1 高情商

查看全部评分

正己 发表于 2023-6-26 22:48
签名校验问题其实很简单,你修改后的app再去除签名校验,根据mt去签的原理是会生成一个签名数据去对抗,但你这时候的签名已经不是原始的了,所以相当于没绕过签名校验。而在修改前去除签名校验,则相当于原签名数据在左右互搏。所以要保持一个良好的修改习惯,修改前先去除一下签名校验

免费评分

参与人数 13吾爱币 +13 热心值 +10 收起 理由
xiaomin86 + 1 我很赞同!
baizhukui + 1 谢谢@Thanks!
ft17271960 + 1 + 1 热心回复!
swen.tan + 1 我很赞同!
fengbolee + 2 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
IAOzzi + 1 + 1 我很赞同!
sx3890 + 1 + 1 我很赞同!
fxxxysh010 + 1 + 1 我很赞同!
lalicorne + 1 我很赞同!
Zhaofeiyan + 2 + 1 用心讨论,共获提升!
冂吉 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
GDSR + 1 我很赞同!
liuwujun521 + 1 + 1 我很赞同!

查看全部评分

waksy 发表于 2023-6-28 10:39
本帖最后由 waksy 于 2023-6-28 10:43 编辑
lyy20 发表于 2023-6-28 08:48
知道名字也没有用啊,没地方下载吖。

xyz我9696.绿奏云/s/1s20怕2350

免费评分

参与人数 41吾爱币 +35 热心值 +32 收起 理由
Vctory丶J + 1 我很赞同!
LMZQ + 1 热心回复!
xypep + 1 + 1 我很赞同!
yifei0320 + 1 + 1 蒂花之秀
草丛是我佳 + 1 + 1 谢谢@Thanks!
asdly1992 + 1 + 1 链接G了能补一个嘛,谢谢
丶伊扬 + 1 + 1 我很赞同!
yc404052618 + 1 我很赞同!
云天 + 1 + 1 我很赞同!
allue + 1 我很赞同!
Chancerun + 1 谢谢@Thanks!
Qyux + 1 我很赞同!
超人似浮云 + 1 谢谢@Thanks!
mmliuliuliu + 1 我很赞同!
dmfaxmf + 1 + 1 原来评分才能看到链接
虐心 + 1 我很赞同!
535512846 + 1 + 1 谢谢@Thanks!
xiaoz165748 + 1 + 1 用心讨论,共获提升!666.。。
zsyangel311 + 1 谢谢@Thanks!
a131151130 + 1 这代码看不懂阿,怎么排列
fu520 + 1 + 1 我很赞同!
wuweide + 1 + 1 谢谢@Thanks!
在下 + 1 + 1 我很赞同!
hy5234768 + 1 + 1 兄弟牛逼
theStyx + 1 + 1 谢谢@Thanks!
yf75 + 1 + 1 是去广告的摸
XBBTDC + 1 + 1 谢谢@Thanks!
tianyi5274110 + 1 身体大不如前!
小凯凯 + 1 + 1 要是也除去了广告,那就更好了,哈哈
yyzqlll + 1 我很赞同!
Wwudouzi + 1 热心回复!
gaodadong + 1 而你,我的朋友,你是真正的英雄
lee74 + 1 + 1 我很赞同!
云烟成雨 + 2 + 1 而你,我的朋友,你是真正的英雄
wj1659 + 1 + 1 谢谢@Thanks!
lb12718 + 1 + 1 热心回复!
三点半源码 + 1 + 1 秀儿!
时_间 + 1 谢谢@Thanks!
zc123123 + 1 + 1 我很赞同!
sipang + 1 + 1 很优秀啊老铁
lyy20 + 1 + 1 优秀,感谢!哈哈。

查看全部评分

清蒸 发表于 2023-6-28 16:06
JH1CR7 发表于 2023-6-28 15:49
小白看不懂啊,

汉字去掉,绿奏云换成这个lanzouq.com

免费评分

参与人数 11吾爱币 +11 热心值 +10 收起 理由
zeosin + 1 + 1 你也是英雄
zysyijia + 1 + 1 谢谢@Thanks!
Qyux + 1 谢谢@Thanks!
mvplibo + 1 + 1 热心回复!
zsyangel311 + 1 热心回复!
鼠年大吉 + 1 + 1 谢谢@Thanks!
在下 + 2 + 1 热心回复!你也是我的英雄
hyddzcmj + 1 + 1 现在都玩这么花了嘛
chishingchan + 1 + 1 谢谢@Thanks!
laonanhai945 + 1 + 1 谢谢@Thanks!
是是但但丶7 + 1 + 1 谢谢@Thanks!

查看全部评分

ydafu168 发表于 2023-6-27 13:20
为了表示佩服,破解过程看不懂,但启动后的内容我估计能看懂,可否发给我测试一下我的智商。

免费评分

参与人数 1吾爱币 +1 收起 理由
qwerzxc + 1 热心回复!

查看全部评分

头像被屏蔽
daiwenju 发表于 2023-6-27 15:05
提示: 该帖被管理员或版主屏蔽
hs248613 发表于 2023-6-27 14:07
本帖最后由 hs248613 于 2023-6-27 14:10 编辑

软件名是s某某某hub.3.3,里面聚合了一堆其他app。别问我怎么知道的
vLove0 发表于 2023-6-26 23:11
签名校验问题,可以这样理解:首先MT的一键去签名可以理解为先读取APP的签名,然后通过动态代{过}{滤}理的方式修改APP中获取签名的方法,返回读取到的APP的签名。
如果是修改dex,并替换到原APP时,开启了自动签名,那么此时APP的签名就会被修改,再用一键去签名,此时读到的签名就是MT自动签名的值,并不是原APP的签名;
如果是修改dex,并替换到原APP时,没有开启自动签名,那么此时APP的签名还是它自身的,再用一键去签名,读到的签名就是原APP的签名;
当然,也可以在修改之前先使用一键去签名。
另外,这软件,
一场荒唐半生梦 发表于 2023-6-26 23:26
我有一个朋友想要看这个APP
侃遍天下无二人 发表于 2023-6-26 22:55
被你打码的图片是app界面还是你的手机屏幕呀,我看第一行好像都是图标
 楼主| h88782481 发表于 2023-6-26 23:04
侃遍天下无二人 发表于 2023-6-26 22:55
被你打码的图片是app界面还是你的手机屏幕呀,我看第一行好像都是图标

没有手机屏幕,全是app的界面
Alice27 发表于 2023-6-26 23:35
学习了 感谢分享
PDDvs55K 发表于 2023-6-26 23:52
同是天涯养猫人
DHYB 发表于 2023-6-26 23:54
工程发现。。。。。。。。。。。。。。。
zcj1917 发表于 2023-6-27 00:01
看头像,好像是某猫
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 09:25

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表