吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5168|回复: 29
收起左侧

[Android 原创] 安卓逆向分析笔记---009

  [复制链接]
什么都只会一点 发表于 2020-3-5 14:52
这次是楼主学习到动态调试所做的一个笔记


【课前须知】sdk的环境配置与ddms


【所需工具】AndroidKiller(爱盘里面有下载的),安卓模拟器


【用例下载链接】https://www.lanzouj.com/i9yi2be


【开始操作】
我们先进入软件看一下
01.png
可以看到随意输入一个序列号和注册码会弹出注册失败的提示
将安装包拖进AndroidKiller进行分析,搜索“注册失败”的Unicode码
02.png
可以看到已经找到位置了
向上翻,翻到这个方法的方法头部,可以看到是一个OnClick方法
我来简单的分析一下smali代码
03.png
04.png
05.png
根据上面的分析可以看出来,最简单的修改方法是直接修改if判断
但是我们需要想到,一些作者对于这种会进行各种验证,除非你将所有的验证都给改了,那样会很消耗精力
同样的我们可以看到上面有一个encode方法,我自己写的软件,里面的加密代码非常简单
看过一些KeyGenMe程序的人应该都知道,分析起来一样很耗费精力
又不想修改验证,又不想分析算法,如何才能知道注册码呢?
今天的重点来了,我们可以看到这里返回的值存储在V7寄存器里面,所以我们只需要直接获取到V7寄存器里面的值
不就可以直接知道注册码了
我在V7的下面一行,右键->添加代码->Log,然后里面的参数修改成V7
06.png
保存编译安装,windows+r输入cmd启动控制台,再输入monitor启动ddms
输入序列号直接点击注册(如果log列表里面东西很多的话,可以点击Clear Log按钮)
07.png
之后查看log列表,找到Tag列为AndroidKiller-string的那一行,
08.png
可以看到后面text里面就是加密之后的注册码
照着输入进注册码框
09.png
注册成功
下面图片是这个软件的源码,楼主半夜用手机敲的
10.jpg

免费评分

参与人数 9吾爱币 +13 热心值 +6 收起 理由
明年笑 + 1 + 1 感谢您的宝贵建议,我们会努力争取做得更好!
yushangwl + 1 + 1 谢谢@Thanks!
qtfreet00 + 6 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
dhhddhf + 1 用心讨论,共获提升!
风雨3137 + 1 求去弹窗,去广告教程
鸿渐之翼 + 1 + 1 我很赞同!
BlovedCQ + 1 谢谢@Thanks!
sun孙靖飞 + 1 本人是文盲,以上内容均看不懂是什么意思;
小瓜瓜吃豆豆 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

动次打次啵啵啵 发表于 2020-3-5 14:55
秒啊  楼主能不能做一个 去除那些引流弹窗 比如分享加QQ群之类的
 楼主| 什么都只会一点 发表于 2020-3-6 12:50
动次打次啵啵啵 发表于 2020-3-5 14:55
秒啊  楼主能不能做一个 去除那些引流弹窗 比如分享加QQ群之类的

这个问题我考虑了一下,还是回复一下吧,弹窗分很多种,我没法统一的说明一个通用的修改方法,平常的Toast弹窗可以直接hook到位置去除,或者暴力去除,界面弹窗可以通过分析界面布局获取到窗口的ID,然后去除,还有网络弹窗,这种需要抓包来获取链接去除。我只能这样简短的说明一下
unbeaten 发表于 2020-3-5 15:06
金手指教育 发表于 2020-3-5 15:08
大佬真有耐心,掉不少头发吧。。。
一直想学习逆向,但是不知道从哪开始,头大~
xjh88232259 发表于 2020-3-5 16:13
感谢楼主分享这好的学习资料,完全看不懂。
treasonwei 发表于 2020-3-5 16:37
膜拜大神,进来学习...
bjxiaoyao 发表于 2020-3-5 17:31
感谢楼主分享精彩教程
so番茄炒蛋os 发表于 2020-3-5 18:42
优秀优秀
whiteHacker 发表于 2020-3-5 19:48
大佬,可以直接弹出一个对话框把v7寄存器里面的内容显示出来不?这样就不用去看log了。
 楼主| 什么都只会一点 发表于 2020-3-5 19:54
whiteHacker 发表于 2020-3-5 19:48
大佬,可以直接弹出一个对话框把v7寄存器里面的内容显示出来不?这样就不用去看log了。

可以这样,我只是学动态分析正好试了下这个功能
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-5 17:27

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表