吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13663|回复: 150
收起左侧

[Android 原创] 某刀娱乐网弹窗去除/分析

    [复制链接]
偶尔.c 发表于 2020-11-17 21:31
并不是说叫板什么的,他在几个资源网里还是我看得比较顺眼的
其软件弹窗并不会说第一次打开就弹出,而是过了很久才会弹出来,在现在这个网络弹窗遍地都是的年代,自然先猜一下有没有可能是网络弹窗并使用后台控制弹出的

示例软件为:咕咚云图(没有加固)



1.首先当然是想着抓包看看能不能抓出后台或者其他信息,但抓包什么数据都抓不到 Screenshot_2020-11-17-15-20-59-618_com.guoshi.httpcanary.jpg

用开发者助手看了一下,发现这个弹窗是AlertDialog
5f1506e5909c235d.jpg 那么就有一个大致的思路了,无论是网络弹窗还是本地弹窗他既然要显示,那么必定会用Landroid/app/AlertDialog;->show()V这些代码,用mt搜一下代码看看
Screenshot_2020-11-17-15-33-23-756_bin.mt.plus.jpg Screenshot_2020-11-17-15-33-30-165_bin.mt.plus.jpg 两个结果,第一个进去,拉到顶部,可以看到第三行的dialog2.java
Screenshot_2020-11-17-15-37-27-319_bin.mt.plus.jpg 那么至少可以确实这个就应该是我们要找的(dialog不知道什么意思的建议先百度),而第二个是logservice(好像)先暂时排除
3.他的这个类j是在com.t下面的,那么大致可以知道了,com.t这个就是弹窗的配置文件,而我们把他删(com目录,t文件)了就行了?这样软件会闪退…
为什么?因为他还在主界面有一个调用弹窗,我们删的是配置,而调用没删,那他不就调用了个寂寞,当然会闪退

配置文件是com.t里面的,他调用是肯定会有这个路径的,所以代码搜一下com/t/ Screenshot_2020-11-17-15-46-54-315_bin.mt.plus.jpg ok,找到了,最下面那一个就是,把那一串调用代码删了就好了,这样就相当于是完美去除了。

番外篇:看到这里我们很有理由猜测他可能是本地弹窗,但字符串搜不到,有没有可能是字符串加密了?,拿mt字符串解密去碰碰运气 Screenshot_2020-11-17-15-54-32-280_bin.mt.plus.jpg
oK,这下就可以确定是本地弹窗了,里面的文字也可以自己改,即使是用360加固了,oncreate下面的调用删不了,但只要把文字一改,那也就变成我的了。

如果360加固了,调用删不了,又想去弹窗,怎么办呢?弹窗配置里面(com.t.j.b)有一个isfirstrun(359行的那个) Screenshot_2020-11-17-16-00-07-988_bin.mt.plus.jpg 也就是判断,是否为第一次运行,把370行的判断删了,这样他就会默认我们每一次打开都是第一次,也就永远不会弹出弹窗了。

免费评分

参与人数 41吾爱币 +41 热心值 +37 收起 理由
2378i + 1 我很赞同!
mobaidasheng + 1 + 1 我很赞同!
ccanan + 1 + 1 我很赞同!
离心秋 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
amdint123123123 + 1 + 1 我很赞同!
mvm + 1 + 1 热心回复!
微笑丶永远 + 3 + 1 用心讨论,共获提升!
lengz123 + 1 热心回复!
tcs666 + 1 + 1 热心回复!
yaolujia + 1 + 1 我很赞同!
mzq123000 + 1 + 1 热心回复!
sharenle + 1 + 1 我很赞同!
liu8023lzh + 1 用心讨论,共获提升!
buhui98 + 1 + 1 热心回复!
A559926 + 1 + 1 用心讨论,共获提升!
elevo + 1 + 1 热心回复!
sssh + 1 + 1 谢谢@Thanks!
居山客 + 1 我很赞同!
吾爱大威天龙 + 1 用心讨论,共获提升!
sjtz99 + 1 + 1 我很赞同!
wchp123 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
三尺神明ins + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
i66235 + 1 + 1 用心讨论,共获提升!
雲想衣裳花想容 + 1 + 1 我很赞同!
xc3s33 + 1 + 1 热心回复!
YWM2017 + 2 + 1 热心回复!
ll52wj1pjo + 1 + 1 热心回复!
fengbolee + 1 + 1 用心讨论,共获提升!
请叫我灰灰大人 + 1 + 1 是个狼灭
每年工资两千五 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
bei133 + 1 + 1 谢谢@Thanks!
wanfon + 1 + 1 谢谢@Thanks!
zeg922 + 1 某刀也是吾爱老搬运工了
qw124838 + 1 + 1 用心讨论,共获提升!
Plutonium_141 + 1 + 1 我很赞同!
xtuuqtbl + 1 + 1 我以前破解过的软件,他都拿去加了弹窗
马宝国 + 1 谢谢@Thanks!
FleTime + 3 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
-林深见鹿- + 1 + 1 谢谢@Thanks!
呜呜啊哎 + 1 + 1 谢谢@Thanks!
Because-of-love + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

dipper 发表于 2020-11-17 22:51
学到了谢谢

免费评分

参与人数 1热心值 +1 收起 理由
xxyee + 1 鼓励转贴优秀软件安全工具和文档!

查看全部评分

 楼主| 偶尔.c 发表于 2020-11-18 07:20
天咗 发表于 2020-11-18 04:59
这个不知道是网络验证 找不到 找到了调用文件 但是找不到是哪里调用 删除 arm文件 进去看不到激活页面 但是 ...

arm的弹窗注册机,你删完arm之后再修一下xml就行了 1aaead76e77092.jpg 把红框里面的也删了(这是新版arm,老板也应该差不多),反正去除的办法不下于三种
 楼主| 偶尔.c 发表于 2020-11-17 21:37
ps:就直接删调用也可以去,和其他的那些弹窗大同小异罢了
lei191650 发表于 2020-11-17 21:39
很奈斯值得学习
a517384847a 发表于 2020-11-17 21:48
下载一个看看
雨飞燕 发表于 2020-11-17 22:00
谢谢楼主分享 ,学习了。
lnxctz 发表于 2020-11-17 22:12
谢谢教程,
爱吃樱桃的猫 发表于 2020-11-17 22:16
学习了 哈哈 某刀不是经常发吾爱的东西吗
Because-of-love 发表于 2020-11-17 22:29
哈哈  看过了
yimengzhiyan 发表于 2020-11-17 22:41
大佬nb
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-3 08:05

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表