吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 30831|回复: 38
收起左侧

[Android 转帖] 【实战破解】抓包破解云注入网络验证注册机,可跳加固破解

  [复制链接]
bjxauth 发表于 2020-2-22 00:05
无论云注入网络注册机的软件用的什么加固,这个跳加固破解法照样破解,不用脱壳,甚至不用修改安装包

关于软件抓包检测的解决:
1.
iapp,e4a类的软件可以使用过抓包检测xp模块
https://www.lanzouj.com/i3yo67e

2.可以使用平行空间,vxp之类的软件多开软件,然后抓包软件抓多开软件

下面进入正题:

所需调试逆向工具下载: https://www.lanzouj.com/i7kohzi

第一种调试分析: 静态注入代码

我们用这个软件抓包一下被云注入注入过的软件,我们设置好抓包好后,打开这个被注入的软件,我们随便输入几个字符,他会提示卡密无效,这个时候我们就回到抓包软件里面去,我们发现多了几条请求,都是软件配置的请求,我们点击那个670B左右大小的请求,点击预览,如果发现是以下代码类似的:
{
  "result": {
    "datas": {},
    "msg": "卡密无效",
    "code": 104
  },
  "ts": 1582087223411,
  "status": 0
}
那就对了,我们返回抓包软件的主界面,长按这个请求,点击静态注入,我们随便输入一个名字后点击右上角那个箭头符号,点击响应,点击最后那个跟随服务器旁边的铅笔图标,然后点击在线编辑,我们长按全选,全部删了。改成
{
  "result": {
    "msg": "有效期至:2020-02-19 13:51:58"
  },
  "status": 1
}
然后点击右上角的√,把有云注入网络验证的软件删掉后台,开启抓包软件后重新进,提示网络状态异常,成功跳加固破解。

关于部分机型网络验证弹窗不消失的解决方法:
这个时候我们就进入抓包软件设置插件管理那里,删了上面静态注入的插件,重新注入。
我们长按请求静态注入,在url参数那里,最后一个app_id  我们点击那三个点,点击自定义,第二行app_id那里随便删一个字符,然后右上角保存,打开抓包,重新进入有云注入注册机的软件即可完美跳加固破解成功。
forum(4).jpg
zcsw_1582288946.jpg
zcsw_1582288966.jpg
forum(5).jpg

免费评分

参与人数 6吾爱币 +4 热心值 +6 收起 理由
feijizaifei + 1 + 1 注入可用,但是弹窗消不掉
kk1212 + 1 + 1 谢谢@Thanks!
LL520 + 1 谢谢@Thanks!
fcguo800 + 1 + 1 其他软件到这步:点击在线编辑时提示无法加载数据!如何解决
zly521 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
tail88 + 1 + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

网络皇帝小苏 发表于 2020-2-27 13:32
我这出现了一堆字符要怎么办
{
  "Data": "Q50UxQM/0X/0ZXji5o+3G3ywQ4UlBx8iUiMLNafZFxBxklDC7/OIECuNziie4VxEGTg5maohSuiqCNITy49beuiRq7Itq2CGpcdbtFB25zthvYT0tarSAhOK/mbOc1bsAYs0MGiTBt8TMrhkbSqHTsAgnIBk7EKudMxMRyom4XtnfatoF2tHF+RxAdvEJXvJ3J6wK3LE67A3FbecXPtatI7uu2Enr5RnjJWUw/MLzgzv0tyUaSnqbmdS7Ub+OeCq79lrJTnv6zytt1ykNdfT37m9HugNYYERpiWQOA6cm/VhnArIJ7MdRT2QDhYwRyCr0J6tS0uYeaa1eUhigR9jatMzWFX+tmxuO5OIw9+NV2o5BfUxrohRZPhKbpm5KjllFSTtDSBuY3SjlOPW1xkmIsTr/+I/luZnIpia2aPjlyspTsqvYDWvCxgvYlVuqQEjGiA7zfIL5mNvf9cLLoh661/KA8Am90ou",
  "R": 0
}
longsui48 发表于 2020-3-21 14:27
bjxauth 发表于 2020-3-21 08:35
这不是修改内容,而是只修改appid???

appid也没用啊 现在很多软件都是get post全是一堆数字字母 你都不知道是什么算法
还要逆向去分析它的算法 比如我最近破解的一个app post的数据是json 但是sendMsg都是IHAS45jknfsSI3rs983HISNCOIJ344wjkkfnvlfgh446SDJKHFMNXJXFsdfgcd97yGHS7893hfnv这种
解密的数据是[{"xx":"xx"}] 你拿它有什么办法
 楼主| bjxauth 发表于 2020-2-22 16:48
DC君 发表于 2020-2-24 07:16
这种对话框验证可以直接用对话框取消模块解决掉
 楼主| bjxauth 发表于 2020-2-24 23:25
DC君 发表于 2020-2-24 07:16
这种对话框验证可以直接用对话框取消模块解决掉

不行的,取消不掉的???
jerry828 发表于 2020-2-25 10:38
隔壁论坛也有这教程啊
Bvo 发表于 2020-2-26 18:28
你用的啥抓包
etkane 发表于 2020-2-27 23:20
华为emui小蓝鸟闪退
不一样也 发表于 2020-2-29 00:18
网络皇帝小苏 发表于 2020-2-27 13:32
我这出现了一堆字符要怎么办
{
  "Data": "Q50UxQM/0X/0ZXji5o+3G3ywQ4UlBx8iUiMLNafZFxBxklDC7/OIECuNzi ...

数据加密了
网络皇帝小苏 发表于 2020-3-5 13:26

那这个要怎么办😭
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 11:02

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表