吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11609|回复: 34
收起左侧

[Android 原创] So文件跳转指令生成与游戏内购

  [复制链接]
痞孑 发表于 2018-8-6 02:56
本帖最后由 痞孑 于 2018-8-6 03:11 编辑


--------------------------------------------------------------------------------------------------------------------
前提摘要
通常本人拿到一个apk文件,首先就是先丢进Android killer反编译,然后重新打包,再运行游戏。
为什么不是先安装呢?主要因为如果安装了,然后进行游戏,经过一堆新手教程看到要破解的内容(比如要修改金币,或人物属性。)
这时候再去反编译,想要重新安装的话,就无法覆盖安装了,又要过一堆新手教程才能触发那个点,所以就是先反编译
--------------------------------------------------------------------------------------------------------------------
基础套路
手机
010Editor
Android killer
计算器(Windows自带

--------------------------------------------------------------------------------------------------------------------
进入正题
还是和往常一样先丢进Android killer反编译。。。安装之后发现是手机屏幕一直黑屏,这时猜测这个apk可能是做了手脚。还是以我以往的步骤,回退一步,
之后使用尼古拉斯.赵四kstool hook签名试试。
之后安装又是黑屏,这就很皮了,好吧,也有可能这个游戏本身就是不兼容我的手机,安装原版的试试,可以进
QQ截图20180806023029.png

那就可以非常确定这个游戏是真的做了防护。过了签名验证还是没用,这就操蛋了,因为个人习惯,我都是先试了所有的方法后,没辙了,再去看看日志有没有什么发现,这里还是按照我的习惯来,那就把原包直接重新签名试试。。。
安装后,竟然也可以运行,这样看来有可能是对dex文件做了完整性校验,这种情况就很难办了,可能是验证.dex的MD5值,或者xxx,各种校验.。。。既然直接重新签名可以运行,那我就改改.so文件试试,
(这里是要破解内购,国内的很多游戏基本上内购都是从smali层入手,我们这里就不从smali层入手了,由于上面做了一堆校验,这里就先放弃去找smali中的校验了)
(也有可能在别的地方校验)



解压这个apk文件,找到lib\armeabi-v7a目录下最大的那个.so文件
QQ截图20180806023301.png


之后用ida载入后,如果smali层要跟native层交互的话肯定有要以java_xxxxx为函数名,这里我们直接在Export栏搜索:Pay 试试
1.png



果真有一堆跟smali层交互的支付函数这里我们点击最后一个函数进去看看
2.png
3.png
4.png


从上图中我们可以看到支付失败和支付成功的逻辑差不多,就只有一个点是不一样的那这个地方很大可能性就是起到失败和成功的关键,
我们先假设smali层的支付会跟native层的这些函数交互,那我们就直接把PayFailed中的那个关键跳转也改为和PaySuccess一样,接下来就是关键的东西来了,
会涉及到一些公式
1.png

计算公式: (B-(A+8))/4
以上面为例
(22B640 - (37F15C + 8)) / 4 = FFFFFFFFFFFAB137
得到结果后,取最后6位,即:FAB137,再倒序,得到:37B1FA + EB
按照上面那个公式来算,算出来之后使用010Editor编辑器,根据偏移地址把指令改过来
1.png


最后改完之后应该是这样的如下图
1.png


不要忘记这里还有些支付方法(第一,二,三条),也顺手把它改过来,套路跟上面一样


改完之后,替换原来的那个.So文件,重新打包,签名,运行游戏!
d3d7136905016ae523901193b48d7190_20180331003837192.gif

总结
本文主要讲到跳转指令是怎么生成的和利用一些关键词来达到目的

免费评分

参与人数 13威望 +1 吾爱币 +20 热心值 +13 收起 理由
by.俊哥哥啊 + 1 倒序是怎么整呀老哥
vtgo5 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
不伦不类 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
caleb110 + 1 + 1 用心讨论,共获提升!
a5606495 + 1 + 1 用心讨论,共获提升!
葡萄demo + 1 + 1 谢谢@Thanks!
qtfreet00 + 1 + 9 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
sunnylds7 + 1 + 1 热心回复!
我叫陈瑾瑜 + 1 + 1 我很赞同!
明月相照 + 1 + 1 谢谢@Thanks!
色调分离 + 1 + 1 用心讨论,共获提升!
xwzj20170829 + 1 + 1 热心回复!
q114271744 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

q114271744 发表于 2018-8-6 03:09
学习一下~
凌乱的思绪 发表于 2018-8-6 06:03 来自手机
hnpygzp 发表于 2018-8-6 08:05
螺丝刀 发表于 2018-8-6 08:31 来自手机
请多出点so修改的教程
thornfish 发表于 2018-8-6 08:39
支持一波
大梳子 发表于 2018-8-6 08:43
还不错~~~ 继续学习
czyjcx 发表于 2018-8-6 08:46
谢谢楼主分享
无法无天2020 发表于 2018-8-6 09:14
对于我们这小白,只能看看啊
w5205201314 发表于 2018-8-6 09:18
学习一下~
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 08:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表