吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 30358|回复: 233
收起左侧

[Android 原创] 安卓端http劫持实现破解fakelocation

    [复制链接]
Leland 发表于 2021-9-4 22:49

在我的上一篇帖子中使用本地代理的方式劫持了fake location的网络验证请求,并给出了示例代码。但是还是有一些服务器操作不太熟悉的同学表示不太能复现。
于是我就始终在思考怎么优雅地帮助这些同学使用上这个服务。
首先我在刷了openwrt的路由器上面修改了hosts并搭建了伪造服务器。这种方式一是大部分同学可能没有刷了openwrt的路由,其次在没有连接wifi的时候就无法破解了,所以最终还是把目光放到了安卓端。
恰巧看到virtual hosts在github上是开源的,virtual hosts通过在本地建立vpn连接的方式获取了所有的流量,最终将这些流量按照预定的规则转发。如果在本地启动一个伪造服务器并把fake location的验证流量全部转发到本地就可以实现破解。
一开始本来打算直接在安卓端运行我写的flask服务,但是没有找到比较方便的轮子。所以最后用了NanoHTTPD这个开源库在本地跑了一个伪造服务器。

NanoHTTPD是一个免费、轻量级的(只有一个Java文件) HTTP服务器,可以很好地嵌入到Java程序中。  

简单地对virtual hosts进行一些二次修改后就完成了对本地流量劫持转发和处理的功能。
最后做出了一个app,只需要先在fake location中登录后再开启这个app即可解锁专业版功能(可能需要重新进入fake location)。
第一次写安卓程序,以前连java都不会写,可能写得不太好😂
app链接
源码
打包后只有1.1M大小,界面只有一个按钮,非常的简洁😂


程序运行截图:

程序运行截图

程序运行截图


解锁专业版成功:

解锁专业版成功

解锁专业版成功


可以正常使用反检测等专业版功能:

可以正常使用反检测等专业版功能

可以正常使用反检测等专业版功能

点评

感谢,研究了一下,写个XP插件,hook一下Ԫ.Ԭ.Ԩ.Ԭ.ԯ.ރ里面的getProindate函数为未来的时间戳即可  发表于 2021-9-6 09:51

免费评分

参与人数 53吾爱币 +55 热心值 +47 收起 理由
wuaiwuaiwuaila + 1 + 1 我很赞同!
Natrium + 1 我很赞同!
dizking + 1 + 1 用心讨论,共获提升!
zjh409442243 + 1 + 1 谢谢@Thanks!
SunsetShimmer + 1 谢谢@Thanks!
EliVenom + 1 + 1 谢谢@Thanks!
satanzero + 1 + 1 谢谢@Thanks!
Simnet + 1 + 1 谢谢@Thanks!
jintianzhouyine + 1 + 1 我很赞同!
H94188 + 1 + 1 谢谢@Thanks!
jolin7714 + 1 + 1 谢谢@Thanks!
mingmmm + 1 + 1 谢谢@Thanks!
qifang + 1 黄了。10月29号被修复了
jianglinyang + 1 + 1 666
cxgg008 + 1 + 1 谢谢@Thanks!
tyoodonvcd + 1 黄了。10月29号被修复了
WisdomDevil + 1 用心讨论,共获提升!
5rpojie + 1 + 1 谢谢@Thanks!
uzeless + 1 + 1 谢谢@Thanks!
DIO大震八方 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
Agoniii + 1 + 1 谢谢@Thanks!
既草日月又日天 + 1 谢谢@Thanks!
神慯 + 1 + 1 热心回复!
李中翰 + 1 + 1 我很赞同!
Unexte + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Rhinotillexoman + 1 + 1 谢谢@Thanks!
853679185 + 2 + 1 可以,挺好用的啊
微拂的风 + 1 + 1 谢谢@Thanks!
Icesnow + 1 我很赞同!
782878952 + 1 + 1 热心回复!
HumorsMrLin + 1 谢谢@Thanks!
wangning1979 + 1 我很赞同!
lyk1115 + 1 我很赞同!
qtfreet00 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
lyh458 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Morty. + 1 谢谢@Thanks!
丿Soul灬小银 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
hanxiao666 + 1 我很赞同!
dapaijun + 1 + 1 我很赞同!
sutramusic + 1 + 1 用心讨论,共获提升!
wyr12388 + 1 + 1 谢谢@Thanks!
香芋 + 1 + 1 用心讨论,共获提升!
spen + 1 + 1 我很赞同!
moli1 + 1 + 1 楼上 我用xp hook之后只是显示了时间 实际上没有解锁专业版功能
沧海一数 + 1 + 1 谢谢@Thanks!
闷骚小贱男 + 1 + 1 感谢感谢,用hook也可以。函数名被网站编码了。。。
zsksssss + 1 我很赞同!
风绕柳絮轻敲雪 + 4 + 1 我很赞同!
芽衣 + 2 + 1 可以用
fubaoyin1989 + 1 真机里可以的,但是手机没root,虚拟机里打不开的
笙若 + 1 + 1 谢谢@Thanks!
大凯爺 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
lingyun011 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

tomatohuan 发表于 2021-9-18 21:34
tomatohuan 发表于 2021-9-18 16:32
大佬,实测基站模拟还是没办法打开,如下图,能否帮忙看看?(其实我只需要这一个功能)

楼主看到这条回复的话可以帮忙补充在你原帖,我知道基站模拟要怎么打开了。

1.首先你人必须要到你需要模拟的地址,然后添加地址,选择采集地址,这样的话他就会自动分析你所在位置的基站信息。
2.添加上面采集地点之后,这个地点就可以打开基站模拟了。

实测已经成功,再次感谢楼主提供的软件。
Morty. 发表于 2021-9-11 16:18
闷骚小贱男 发表于 2021-9-7 13:36
之前因为是试用期只hook getProindate能用专业版功能,今天试了一下,再加上hook  getKey函数为DES加密结果即可
但是 楼主的这个小工具,如果加以小小的改编,能实现很多功能。
 楼主| Leland 发表于 2021-11-19 11:42
jianyugege 发表于 2021-11-19 11:36
还有啥方法可以破解他吗

统一说下,现在fake location采用了双向证书效验,客户端的证书好办tansparent.png还是啥来着是证书,密码是lerist.key.2021,但是验证服务端就得靠hook了,单纯的重定向不管用,这是由https保证的安全性,所以fake host应该不会再跟进了。

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
jianyugege + 1 + 1 热心回复!

查看全部评分

lmw258 发表于 2022-1-7 03:52
感谢大佬分享
npfjcg 发表于 2021-9-7 08:02
楼主太强了,这已经可以做Xposed和Magisk模块了
sgh2zlx 发表于 2021-9-5 14:21
成品无法下载,打不开,换个其他链接吧
mingzial 发表于 2021-9-5 14:36
亲测 有效
 楼主| Leland 发表于 2021-9-5 14:37
sgh2zlx 发表于 2021-9-5 14:21
成品无法下载,打不开,换个其他链接吧

我这边测试可以下载呢?是蓝奏盘
Yc0 发表于 2021-9-5 19:16
亲测,安装简单易上手,登录注册账号后直接使用fake host 连接成功,直接返回app,解锁全部功能
sgh2zlx 发表于 2021-9-5 19:36
Leland 发表于 2021-9-5 14:37
我这边测试可以下载呢?是蓝奏盘

好了,在浏览器里可以打开了,,在微信里打打不开。
飞哥大大 发表于 2021-9-5 20:06
oppo安卓11能用吗
zx2000 发表于 2021-9-5 20:44
厉害了!!
冷凯 发表于 2021-9-5 21:13
很优秀啊   用上啦
liucheng5151 发表于 2021-9-5 22:22
鸿蒙用不了,提示验证失败,安装失败
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 14:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表