吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3594|回复: 40
收起左侧

[Android 分享] 某安卓平台3d绘图工具的简单逆向

[复制链接]
Light紫星 发表于 2023-8-12 14:20
如题,今日朋友推荐了一款名为 Nomad Sculpt 的安卓平台的3d绘图工具,
在play商店下载后发现需要内购才能使用部分功能,软件内截图如下:

11.jpg

于是拖入jadx,尝试搜索相关字符串,但是没有搜到,不要紧,看一下assets目录,里面有个locales目录,下面有语言文件,搜索购买完整版本

image.png

发现 buyFull 关键字 , 然后jadx 搜索 buyFull  ,发现找不到任何信息,但是呢,用010editor搜索全部文件,找到libnomad.so内部有相关信息,于是把这个文件拖入IDA

然后在ida中搜索buyFull 字符串,定位到_ZN7Version14buyFullVersionEv函数

image.png
看一下这个函数内容,好像是又反射回到了java层,好,继续跟回java层。他反射的参数应该是函数id,但是methodid我们也不知道,不过这个类也不长,于是挨个看看
发现如下代码

public static void android_purchase() {
        gAppActivity.runOnUiThread(new Runnable() { // from class: com.stephaneginier.nomad.AppActivity.11
            @Override // java.lang.Runnable
            public void run() {
                AppActivity.gAppActivity._billing.purchase();
            }
        });
    }

这个应该就是支付相关的操作了

进入查看

image.png


这时候,注意看,我们发现了一个AppLib.onFullVersion(); 函数 ,这个函数看起来是支付成功的时候调用的,于是进ida搜索这个函数

image.png
进去看了一下,好像很简单的一个函数,估计这几个数据就是标记是否付费的了

所以现在,只要在软件启动之后调用一下 AppLib.onFullVersion() 函数,应该就可以了

好,现在打开mt管理器,进入 AppActivity 的onCreate 函数,找到最后一行,写入 invoke-static       {}, Lcom/stephaneginier/nomad/AppLib;->onFullVersion()V

然后关闭,保存,重新安装软件测试。

image.png

如图,功能完美,只是有时候启动的时候会弹出一个支付结果错误的提示,问题不大,应该是解析不了支付结果报的错。

至此,完美,收工。

本帖不提供任何成品,如有侵权,请联系删帖处理。



免费评分

参与人数 13吾爱币 +16 热心值 +12 收起 理由
alentonly + 1 + 1 谢谢@Thanks!
debug_cat + 1 + 1 谢谢@Thanks!
1MajorTom1 + 1 热心回复!
random1 + 1 + 1 我很赞同!
darou0 + 1 + 1 我很赞同!
learre + 1 用心讨论,共获提升!
lgc81034 + 1 谢谢@Thanks!
littledragon + 1 + 1 谢谢@Thanks!
zbh666 + 1 + 1 热心回复!
雨落惊鸿, + 1 + 1 用心讨论,共获提升!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
courierma + 1 我很赞同!
杨辣子 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

吴可一 发表于 2023-8-12 14:42
哇   好厉害    有用
zhang7069 发表于 2023-8-12 14:45
janken 发表于 2023-8-12 14:48
dzdzdzd 发表于 2023-8-12 14:54
学习学习 666
月黑风高999 发表于 2023-8-12 15:01
学习一下楼主的思路,谢谢分享
sanjintianliang 发表于 2023-8-12 15:20
谢谢分享
dongxi 发表于 2023-8-12 15:27
这是用啥开发的软件
头像被屏蔽
hmzhushou 发表于 2023-8-12 15:34
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| Light紫星 发表于 2023-8-12 15:36
dongxi 发表于 2023-8-12 15:27
这是用啥开发的软件

应该是用kotlin加上安卓c++原生开发的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 23:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表