吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
查看: 2947|回复: 34

[Android 原创] 【破解教程】6a2U5ryr55u45py6IA== (base64)的完美破解

  [复制链接]
涛之雨 发表于 2020-3-27 14:55
本帖最后由 涛之雨 于 2020-3-28 18:20 编辑

插个题外话。
这个贴子的来源。。。。。

别找了,别找了。。。。
还没来得及举报呢。。。帖子就没了。可能是被管理大大发现了吧(喜闻乐见)

顺便说一句,本文的git站点:
https://taozhiyu.gitee.io/XXcamera/
(不知道咋搞的。。。网址区分大小写。。。)
有哪位大佬会关掉大小写敏感的可以教教我



〇、基础知识

一、准备工作

查壳和签名验证

软件无壳。
安装原包,正常。
直接签名后安装,发现闪退。
应该是签名验证,使用mt一键hook签名验证

如果没有会员也可以尝试用四哥的kstools(未经测试)
这里提供mt一键hook后被更改的文件(请点击左边目录的“附件”查收),解压后直接复制到apk签名即可过签名验证

  • 根据回复(置顶层)的方法:

    第一步去签名校验,这样让没有MT会员的怎么办……
    帮你补充一下:我刚才看了一下dex,代码直接搜索net/momentcam/aimee/utils/SignCheckUtil;->a()V,这句会调用验证方法,把他删掉就可以了。

hook签名后打开正常。

关键词/布局筛选

查看可能作为判断依据的内容:
吾爱破解 - 涛之雨

上图左:升级到会员的提示
上图右:订阅会员解锁和右下角的会员表示

修改VIP

找到布局

升级到会员为例
如下图左,在ares资源文件搜索关键词
吾爱破解 - 涛之雨
如上图中,在xml中搜索刚复制的ID
有两个结果,点开第一个(根据文件名猜测第一个有可能)

如下图左,定位到ID所在位置,发现该ID在一个绝对布局里,向上找到该布局的ID复制

找关键判断

吾爱破解 - 涛之雨
如上中图,到dex中搜索该ID

此处建议下拉框里选择数字格式,并勾选16进制,可以大大缩短搜索时间

如上右图,只有一个赋值语句,点击下面的那个方法

转java,如下图左,ID对应的布局赋值给了参数Q
吾爱破解 - 涛之雨
如上图中,搜索this.Q参数,在方法H中,且在该行最后有一个【三元运算符】(又称:冒号表达式)
设置了关键布局的显示与否。前面的GoogleSubscriptionUtil.a就是突破口了
如上图右,导航中选择H方法(不清楚请查看文章最开始的基础知识第一条)

尝试修改

如下图左上,点击该处,跳转到如下图左下所示的GoogleSubscriptionUtil.a定义处。

吾爱破解 - 涛之雨
如下图左下,转java有两个赋值不知道为啥是键盘状态下标(SubscriptFlag4Keyboard)反正是个bool的布尔值。

我们需要批量替换所有赋值的语句。
把形如

put-boolean 寄存器, Lnet/momentcam/aimee/utils/GoogleSubscriptionUtil;->a:Z

的赋值语句前面插入一句赋值寄存器为1,

const 寄存器,1
# 理论上应该是const/4 寄存器,0x1
# 为了省事可以如上简写
put-boolean 寄存器, Lnet/momentcam/aimee/utils/GoogleSubscriptionUtil;->a:Z

祭出我们的神器:正则替换(介绍参见【正则表达式】

mt管理器的正则替换基于java,支持$1替换(数字递增)
顺便说一句,SciTE库的 正则替换是使用\1替换(数字递增)

构建匹配的方法,很简单,遇到元字符就加转义,把寄存器的部分用(.*?)替换,待匹配即可

put-boolean (.*?), Lnet/momentcam/aimee/utils/GoogleSubscriptionUtil;->a:Z

注:此处的问号是非贪婪匹配。。。不然会匹配尽量长的部分(还好没有匹配换行。。。)

如上图中,匹配到了dex内所有的赋值。

<font color="Cyan">注意勾选 “使用正则表达式"</font>

点击替换,使用表达式

const $1,1\nsput-boolean $1, Lnet/momentcam/aimee/utils/GoogleSubscriptionUtil;->a:Z

如上图右,点开dex即可发现所有的赋值都被替换成了需要的形式。

测试效果

吾爱破解 - 涛之雨

如上图左、上图中,VIP的提示和VIP右下角标也不见了。
可是再尝试后发现,如上图左中间HD图片下载不了。

点击HD按钮后,如上图右,需要付费ヽ(#`Д′)ノ

注:如果没有所需的网络环境不会弹出付费窗口,直接显示错误

去内购

确定错误弹窗位置

弹窗的内容是支付失败,到ares中搜索,
如下图左上,有两处。
为了确定哪一处是此处的弹窗,改成不一样的,再次测试。
此处我改的是一个是支付失败1一个是支付失败2至于为什么两个都要改,因为如果两个都改了结果却还是弹出支付失败的话就要考虑是不是服务器验证了。

吾爱破解 - 涛之雨

如上图左下,成功定位到是第一个支付失败,复制其ID
如上图中,dex搜索,发现除去第一个变量,其余有四处调用该弹窗。
如上图右,点开后发现该调用上面没有判断if-xx,说明该方法是判断完失败后才调用的。

分析判断

吾爱破解 - 涛之雨
如上图左,转java,此类里有只有一个成功和一个失败的方法,且用public修饰,
如上图中上,复制该类名,全dex搜索该类名,查看调用
如上图中下,除了该类本身,只有一个类调用。
如上图右,点开转java,找到刚才搜索的类(PayHD
有两个判断,如果SnareaPreterencesManagel.a().a(E(),false)是空,就调用s方法(应该是支付的方法),如果bool值false的话,弹出错误弹窗。
因此直接改其值为1即可。

依次修改

吾爱破解 - 涛之雨

因为四个类的判断不相同,
如上图自上至下,依次去更改对于SnareaPreterencesManagel.a().a(E(),false)返回值的判断
注意的是代码的格式不相同,改的时候也要注意不是都删掉判断

注:笔者更习惯加上#,注释掉,方便二次修改和恢复。
cartoonshare类和randomcartoon类需要特别注意,一个是有两层判断(就是上面的例子),一个是需要改成goto

至此,完成完美破解

附件

mtHOOK后的文件

mt一键HOOK签名后apk中有改动的文件,解压后直接复制到apk签名即可过签名验证

https://www.lanzous.com/iapdzng
密码:@52pojie.cn

原包

原件的不限速下载链接

原包CX不限速下载

修改后的demo

修改后的demo版本(经过混淆加密,未加固)
因为超过100MB,精简了lib,分成两个apk,如果不知道你该下载哪一个,可以【点这里】查看详细区别和说明,如果不想看,可以直接点第三个未精简的

类型 链接 密码
armeabi-v7a https://www.lanzous.com/ialjnra 密码:gqv2ae
arm64-v8 https://www.lanzous.com/ialjmqd 密码:e1ca0
未精简 https://download.csdn.net/download/weixin_44352049/12275175 不要积分!!!不要积分!!!不要积分!!!



提供原文pdf下载
-魔漫相机-破解教程2.7z (2.5 MB, 下载次数: 28)

免费评分

参与人数 13吾爱币 +20 热心值 +11 收起 理由
qtfreet00 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
dnfpgfz + 1 + 1 谢谢@Thanks!
a1278053480 + 1 用心讨论,共获提升!
xiaobaobei2020 + 1 + 1 嘴上说的不要,心里想的,快点,再来(些)。
风烟丶残梦 + 1 我很赞同!
无名雨 + 1 用心讨论,共获提升!
J12138 + 1 + 1 学习了
Gentlewang + 4 + 1 排版不错,水印太多了
超无奥义 + 1 + 1 谢谢@Thanks!
暗夜杀神 + 1 + 1 热心回复!
正己 + 1 + 1 我很赞同!
奇奇小霸王龙 + 1 + 1 我很赞同!
zhang0459 + 1 币用完了

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

417788939 发表于 2020-3-27 17:33
第一步去签名校验,这样让没有MT会员的怎么办……


帮你补充一下:我刚才看了一下dex,代码直接搜索net/momentcam/aimee/utils/SignCheckUtil;->a()V,这句会调用验证方法,把他删掉就可以了。

zzyyyy 发表于 2020-3-27 22:50
设置了关键布局的显示与否。前面的GoogleSubscriptionUtil.a就是突破口了
如上图右,导航中选择H方法(不清楚请点击【这里】)

这里   链接跳过去没有

免费评分

参与人数 1吾爱币 -1 收起 理由
涛之雨 -1 请勿灌水,提高回帖质量是每位会员应尽的义务!

查看全部评分

 楼主| 涛之雨 发表于 2020-3-27 17:24
zhang0459 发表于 2020-3-27 15:32
大佬你这么流弊,小度音响有什么思路么,小度音响没有加固

那个没办法改的吧,没试过。
那个是有硬件支持的。要想改的话,应该只能去改小du的硬件的上的内容。。。。
你手机只是一个控制作用,它数据的处理还是在音箱里边进行的。
 楼主| 涛之雨 发表于 2020-3-27 14:56
自古楼主坐沙发
有问题可以留言
此外如果浏览不方便可以到gitee看(https://taozhiyu.gitee.io
那年夏天52 发表于 2020-3-27 15:21
谢谢,感谢分享原创教程
细水流长 发表于 2020-3-27 15:24
今天没评分了,下载个附件表示赞同楼主,还有你的排版是真的好
zhang0459 发表于 2020-3-27 15:30
流弊了啊,收藏回头试试
zhang0459 发表于 2020-3-27 15:32
大佬你这么流弊,小度音响有什么思路么,小度音响没有加固
hackgsl 发表于 2020-3-27 15:33
感谢分享
奇奇小霸王龙 发表于 2020-3-27 15:35
新鲜出炉的教程 怎么能不留下脚印呢
anhua8888 发表于 2020-3-27 15:43
感谢楼主分享教程太给力,
longsui48 发表于 2020-3-27 15:45
可以 很秀了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2020-4-8 05:30

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表