吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7508|回复: 69
收起左侧

[Android 原创] 分享一个某音模拟器看直播的方法

[复制链接]
Shocker 发表于 2021-11-2 19:31
本帖最后由 Shocker 于 2021-11-2 19:33 编辑

前言

分析下某音模拟器看直播的方法.
图片部分关键信息已打码.
某音极速版(11.0.0)

实验环境

1.Android真机(Android5.1)
2.雷电模拟器3(3.120)
3.win10

过程

模拟器打开app,点击直播,发现只能进入一次直播后就再也无法进入,提示房间无法进入.
jinrushibai.jpg
打开ddms
搜索toast
1635761298(1).jpg
一直找它的父方法,直到
com.bytedance.android.livesdk.chatroom.detail.e.handleMsg
基本上可以断定是这个方法结束了直播
1635852793(1).jpg
模拟器启动frida
执行脚本打印message的值

Java.perform(function(){
    var hook_class = Java.use('com.bytedance.android.livesdk.chatroom.detail.e');
    hook_class.handleMsg.implementation = function(map){
        console.log(map.toString());
        var result = this.handleMsg(map);
        return result;
    }
});

发现当成功进入直播间时obj的值为com.bytedance.android.livesdk.chatroom.model.i
而进入直播间失败时obj的值为java.lang.IllegalStateException: body must not be null
由此可以断定com.bytedance.android.livesdk.chatroom.model.i是关键点
1635760963(1).jpg

打开jadx
搜索com.bytedance.android.livesdk.chatroom.model.i
1635833554(1).jpg
大致可以确定其包含sendMessage的方法在com.bytedance.android.livesdk.chatroom.bl.ag.accept里
查找该类引用,定位到上层方法为
1635833720(1).jpg

((RoomRetrofitApi) com.bytedance.android.livesdk.ab.i.k().b().a(RoomRetrofitApi.class)).enterRoom(j3, 1, j2, hashMap).compose(o.a()).subscribe(new af(a2, weakHandler, j3), new ag(a2, weakHandler, j3));

查找enterRoom,发现它是一个HTTP的接口
1635833809(1).jpg

模拟器连接fiddler
抓/webcast/room/enter/的包发现
当进入直播失败时,该post请求的返回包里body无内容
1635834893(1).jpg
当进入直播成功时,该post请求的返回包里body是有内容的
1635834840(1).jpg
那么是什么决定了该请求的返回内容呢?

拿出真机,设置fiddler代{过}{滤}理.打开app,进入直播间

将真机QueryString的参数值逐一替换到模拟器的QueryString里,重新发送
1635835241(2).jpg
最后发现当模拟器的iid,device_id与真机相同时,该包body有内容

那么iid,device_id是怎么来的呢?

这里就不展开了,直接百度一下
根据前人大佬们的经验,可知
/service/2/device_register/
接口负责设备的注册,
那么只需要获取手机上的device_register包,并将response转发到模拟器上就行了

实现过程

打开fiddler,手机设置fiddler代{过}{滤}理,打开app,在fiddler中找到

/service/2/device_register/

的包.然后把响应保存起来
1635822977(1).jpg
设置AutoResponder(拦截模拟器的device_register请求并返回手机对应的响应)
如图
1635823505(1).jpg
之后模拟器设置代{过}{滤}理,打开app.进入直播间,切换直播间没有任何问题.

写在最后

/service/2/device_register/

这个接口其实已经对真机和模拟器进行了区分,感兴趣的大佬可以仔细的研究.

免费评分

参与人数 17吾爱币 +15 热心值 +16 收起 理由
junjia215 + 1 + 1 我很赞同!
a3170537 + 1 谢谢@Thanks!
hap + 1 + 1 用心讨论,共获提升!
chen1860906 + 1 + 1 用心讨论,共获提升!
阿瑟东风格 + 1 热心回复!
sunbester + 1 + 1 用心讨论,共获提升!
wanfon + 1 + 1 谢谢@Thanks!
_小白 + 1 + 1 我很赞同!
nullable + 1 感谢彦祖分享
开心熊猫741 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
钱三条 + 1 + 1 热心回复!大佬辛苦
qsws3344 + 1 谢谢@Thanks!
啊濠呀 + 1 + 1 热心回复!
blindcat + 1 + 1 用心讨论,共获提升!
心睡 + 1 + 1 热心回复!
剑来…… + 1 + 1 我很赞同!
tangqixuang + 2 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

okij12589 发表于 2021-11-3 00:38
傻傻的,啥也看不懂
只会用网页打开douyin.com刷视频和直播。
zhujf 发表于 2021-11-5 16:50
weiqwe1 发表于 2021-11-2 19:42
woshidazhang 发表于 2021-11-2 19:54
我很赞同
fhgn528 发表于 2021-11-2 19:56
谢谢奉献试试看
剑来…… 发表于 2021-11-2 19:57
牛皮,太强了
Seempa 发表于 2021-11-2 19:57
靠,可以,感谢楼主
墨墨吴冥 发表于 2021-11-2 19:58
感谢分享
唛哩唛哩红 发表于 2021-11-2 20:05
厉害了,谢谢楼主
年轻的旅途 发表于 2021-11-2 20:21
来学习下
ynboyinkm 发表于 2021-11-2 20:25
高手,顶你
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2022-9-25 21:38

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表