吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8684|回复: 29
上一主题 下一主题
收起左侧

[Android 脱壳] 某视频脱壳和闪退处理-小白跌跌爬爬心酸篇

  [复制链接]
跳转到指定楼层
楼主
659916552 发表于 2020-12-13 13:17 回帖奖励
最近闲的没事干。某多多买了个能看VIP视频的apk,由于手机,电视,平板等都要用同一个软件,每次启动软件都要登录。就想着内置自己的账号密码一键登录,方便自己用。
本文纯记录贴。不提供软件下载,本人也才研究两天。啥也不太懂。
本来想拉到APK处理软件反编译随便改改就行了,谁知道无法再次编译。根据内部LIB夹【libshell-super.2019.so】关键字百度看了下APK有加固。
所谓加固脱壳,百度和论坛稍微看了下。就是把DEX搞下来,再打包进去,改改入口。简单的很。
纯电脑操作:雷电模拟器,NP管理器,MT管理器论坛里面的破解2.5.0FDex2和反映射大师。Xposed Installer.
:工具的使用DUMP,摸索了我半天。MTNP一直复制DEXAPK里面失败。是由于APK放模拟器共享目录失败的。浪费时间了,后面习惯创建000001两个目录。
一个放DEX一个放APK由于没经验,脱壳后运行闪退,以为Dump DEX有问题,一直比较FDex和反映射有啥区别,其实啥DEX dump都一样。后来才发现是NP修改入口导致闪退。用MT就好了。
开干-配置模拟器


开始提取DEX安装原版视频APK。设置下FDex打开下安装好的视频软件。后用MT去目录移动出DEX到自定义的000目录NP显示不了DATA目录。不知道为啥。



自此。000DEX,001apkNP管理器到原版找入口。MT免费的显示列没NP好用。毕竟一向贯彻能省就省的原则。入口基本就是com/wrapper/proxyapplication/WrapperProxyApplication;找到入口名:com.f0208.lebotv.application.MyApplication
MT修改AndroidManifest.xml我这使用字符常量池,编辑方式貌似容易出BUG,估计免费版的问题。MyWrapperProxyApplicationcom.f0208.lebotv.application.MyApplication保存退出关于入口的查询和更改。也简单。仔细看看相关教程就好了。下步就处理DEX [选择大大的那个],使用MT修复。然后改名为calsses.dex,导入到APK包里面

好了。完毕-安装APK,提示签名,签名即可。自此,所谓的加固脱壳就完成了。总的就几个步骤。想办法搞出DEX,工具修复下,改下AndroidManifest.xml的入口。满心欢喜打开。出界面后一两秒就掉了。应该是运行到哪里挂了。 心里就是为毛。。。。为毛。。为毛。。。然后找了相同的别的教程的加固软件。脱壳后都正常使用。就这个他大爷的。为毛。然后是漫长的MT修改DEX内部函数一直返回。看下哪里闪退了。在onCreate一直代码处ret,这DEX里面的列表又恶心的要命。噩梦就开始了,搞了相当的久。

最终定位到这里闪退。感觉就是等于加载个DLL.然后崩溃了。百度看了下。就是加载LBPlayer.SO然后调用里面的函数就挂了。经过几次不死心的替换。最后他大爷的。就卡这里了。然后百度根据包名。找到几个历史版本不同名字的破解版。想着替换so文件的。都是假的,不是360加固就是腾讯加固,估计是宣传说破解版忽悠人的。想着不搞了吧。又搞到一半了。搞吧,又没思路。没事干论坛逛了下。发现so文件居然里面可以检测还可以IDA,我擦- IDA 啊。开搞,导出SOIDA 看了下。处理j_check_signature返回1即可。好吧,汇编代码不太懂,也没必要去查资料了。随便找个返回01的空函数看下 .text:00001E76 00 20         MOVS            R0, #0.text:00001E78 70 47      BX              LR字节码  00 20 70 47 就是 return  0字节码改 01 20 70 47 就是return  1 估计没错了。winhex 去到1B58 改掉4个字节 再拉到IDA看看
搞定。再用NPMT管理器替换掉APK里面lib里面的SO文件libLBPlayer.so安装。好了。正常进入了。PS:总体说。什么加固脱壳,照着来。很简单。就那么一分钟的事情。剩下的崩溃,大爷的不好定位。浪费时间-。授人以鱼不如授人以渔--BY-YIN/  你我的共享就是为了他人的少走弯路。



免费评分

参与人数 9吾爱币 +8 热心值 +7 收起 理由
在下五柳 + 1 楼主方法简单明了
Jafar + 1 + 1 感谢分享,小白就看懂了脱壳部分,后面的so文件处理完全蒙蔽
shenjiedamo + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
夏青小白狐 + 1 + 1 谢谢@Thanks!
风间琉璃sun + 1 热心回复!
涂秋 + 1 + 1 热心回复!
王者归来1 + 1 + 1 谢谢@Thanks!
江影影 + 1 + 1 热心回复!
xyxrrr + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
涛之雨 发表于 2020-12-13 17:02
免费版的乐固(腾讯壳)还是很好脱修的,再往后就是几维、梆梆免费版,然后是百度(站在别的大佬的肩膀上,一键处理的脚本就修复好了)。最麻烦的还是360啊(俗称王八壳。。。硬。。。)
推荐
涛之雨 发表于 2021-1-3 17:16
不可数的 发表于 2021-1-3 14:45
怎么看软件是什么加固的呀

根据软件的入口特征吧。
这个就跟pc软件一样,需要靠自己的积累。
实在不行就用mt管理器去识别吧。。。
一般来说看dex的内容是不是很多,一般的软件dex的类都很多的,
如果特别少的一般都是加固的
3#
Jake. 发表于 2020-12-13 13:24
4#
江影影 发表于 2020-12-13 13:28
感谢分享!
5#
milkyway123 发表于 2020-12-13 13:49
谢谢分享
6#
c1earlov8 发表于 2020-12-13 14:31

谢谢分享
7#
小伟网络 发表于 2020-12-13 14:46
感谢分享
8#
Allen666 发表于 2020-12-13 14:55
感谢老哥
9#
jake520 发表于 2020-12-13 15:32

谢谢分享
10#
touristman 发表于 2020-12-13 15:45
用心讨论,共获提升!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-29 20:00

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表