吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14571|回复: 65
收起左侧

[Android 原创] xposed hook之360加固的APP过模拟器检测

  [复制链接]
闷骚小贱男 发表于 2021-6-3 22:52
本帖最后由 闷骚小贱男 于 2021-6-4 10:49 编辑

0x0 故事的由来

前段时间把17年某东双十一抽到的X20换了,换了某200万图标的k40(安卓11,手机稳定版刷了面具+lsposed)
但是有几款以前的APP需要用指定的imei或者oaid来伪造原设备继续使用,所以才有了这个帖子...


0x1 用到的工具和用途

1、VMOS Pro(安卓虚拟机,自带xposed和root,类似多开)
2、MT/NP管理器(文件管理)
3、反射大师3.5.3+XP框架(不支持安卓11的脱壳,所以我用VMOS pro,论坛内的BlackDex试过脱不了壳)
4、JADX(反编译APP 查看JAVA代码)


0x2 VMOS装APP后有真机检测

因为我要多开,所以用VOMS来装APP,打开的时候被检测了。。
1.0真机检测.jpg
但是我记得VMOS Pro好像能开启虚拟机用传感器,但是开启之后反转手机无效果。(不清楚是我操作有问题,还是VMOS的问题)
想到前几天刚学了点皮毛的xposed hook,所以想从代码入手了hook他


0x3 MT查看安装包

用MT一看是*60加固,不能直接看SMAIL,要先脱壳。所以要用反射大师或者别的工具。
1.1 加固的.jpg

0x4 反射大师安装和使用

VMOS 装xposed框架装反射大师,激活模块后
反射大师选择要脱壳的APP
1.3 模拟器内选应用.jpg
然后运行APP,点击芒星-当前ACTIVITY,长按“写出DEX”(写出全部DEX)
1.4 长按写出dex.jpg
并勾选修复
1.5 选择修复.jpg

0x5 反编译查看代码

JADX搜索定位

我这用的是JADX,全选dex直接查看所有代码(也可以直接用MT/NP管理器)
10.全选.jpg
搜索关键词“请使用手机”,搜到一个,那肯定就是他了
2.1.jpg
我们点进去看看
2.2.jpg
然后就更能确定就是他。。

MyDialog myDialog7 = this.this$0.this$0.this$0.this$0.vmdialog;
if (myDialog7 != null) {
    myDialog7.show(); /* 显示这个检测弹窗 */ 
}

找到show方法

右键“跳到声明”找到show方法,类:com.*.**.activity.ui.MyDialog
2.3.jpg

    public void show() {
        getWindow().setGravity(17);
        super.show();
    }

既然找到了方法,那让他不运行就不会显示这个弹窗

0x6 e4a_xposed_hook

因为没学过JAVA,所以只能用e4a的接口函数来编写模块了...

public void handleLoadPackage(XC_LoadPackage.LoadPackageParam lpparam) throws Throwable
{
        if (lpparam.processName.equals("com.***.****"))//***** 判断应用名
        {
                XposedBridge.log("加载 App:"  + lpparam.packageName);
                XposedHelpers.findAndHookMethod("com.stub.StubApp", lpparam.classLoader, "a", Context.class, new XC_MethodHook() {//或者a
                        @Override
                        protected void afterHookedMethod(MethodHookParam param) throws Throwable {
                                super.afterHookedMethod(param);//获取到360的Context对象,通过这个对象来获取classloader
                                Context context = (Context) param.args[0];//获取360的classloader,之后hook加固后的代码就使用这个classloader
                                ClassLoader classLoader = context.getClassLoader();//替换classloader,hook加固后的真正代码
                                XposedHelpers.findAndHookMethod("com.***.***.activity.ui.MyDialog", classLoader, "show", new XC_MethodReplacement() {//类名和方法名
                                        @Override
                                        protected Object replaceHookedMethod(MethodHookParam methodHookParam) throws Throwable {
                                                return null;//不再使用原方法
                                        }
                                });
                        }        
                });
        }
}

装好并启用模块,重启VMOS虚拟机之后打开APP,检测窗口不再显示。(但是好像所有的弹窗都没了。。。下次可以研究研究改写函数)
5.0.jpg

e4a_xposed_hook源码下载

密码:52pj下载:https://wwa.lanzoui.com/iYB9lprd0af


0x7 工具下载

反射大师3.5.3 密码:52pj 下载:https://wwa.lanzoui.com/iPccNnhgtte
JADX:https://www.52pojie.cn/forum.php?mod=viewthread&tid=1304962&highlight=Jadx
MT管理器:https://binmt.lanzoui.com/iQblppn3kne


小结

【PS:hook一时爽,一直hook一直爽。。】
【再PS:之前发过的某水印相机也可以用hook自定义函数结果,但是论坛不能发成品,就需要大家动动手了】

免费评分

参与人数 9威望 +1 吾爱币 +27 热心值 +7 收起 理由
lcongwu + 1 + 1 我很赞同!
imqinyu + 1 + 1 我很赞同!
舞忧姬 + 1 可以hook应用获取设备参数值吗
wuwuu + 1 + 1 用心讨论,共获提升!
longfei2017 + 1 我很赞同!
qtfreet00 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
caleb110 + 1 + 1 谢谢@Thanks!
debug_cat + 1 哈哈,大佬好强
笙若 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

随遇丷而安 发表于 2021-6-4 10:45
感谢楼主的分享,这个软件很不错 清理起来非常的方便。
 楼主| 闷骚小贱男 发表于 2021-6-4 08:34
雾都孤尔 发表于 2021-6-4 00:23
ses 发表于 2021-6-4 07:46
可以提供一下工具吗?谢谢
南山楠 发表于 2021-6-4 07:52
学习到了
yuleniwo 发表于 2021-6-4 08:42
谢谢分享,硬核知识,先收藏了。
qq494347964 发表于 2021-6-4 09:08

谢谢分享,硬核知识,先收藏了。
djxding 发表于 2021-6-4 09:35
这个好,先收藏,空了一定好好学习一下。

感谢分享。
ecco13 发表于 2021-6-4 12:56
非常感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 15:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表