吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 26166|回复: 297
收起左侧

[Android 原创] 白嫖歪g的使我快乐

    [复制链接]
a1046830 发表于 2022-3-31 11:47

!!!本帖仅限技术交流,若有违规,联系我删除

最近在研究一些游戏的外挂原理,但是要卡密登录。穷哥们怎么付得起款呢?这不得爆破一哈


1.png
歪G的界面大概就是这样,32位卡密登录。
把APK反编译一下,看到有壳,360的。脱个壳先(像android端的歪G基本都用的是免费的加固产品,商用的买不起,要不就是自己写的一些比较简单的混淆和抽取,所以很好脱壳)。
脱壳推荐:frida-dexdump
脱完壳的dex比较多,用 grep -ril "MainActivity" * 在dex的目录下筛选含有MainActivity的dex。
然后jadx打开下dex。
2.png
卡密登录的代码就在上图,打开它的验证地址w.eydata.net用的是易游的验证服务。
爆破思路比较简单,在易游上注册一个开发者账号,然后把393A8582B24F5754替换成自己在易游上的,https改成http(它的https还要收费),然后自己创个程序开个免费的卡密,把自己的卡密验证参数格式和它的三个参数SingleCode/Ver/Mac顺序一致。
在登录界面输入自己创建的卡密,然后就是Hook  UrlHttpUtil.post方法就行了
参考脚本:
function hook_java() {
    Java.perform(function () {
    var loginclass=Java.use("com.chaozh.iReaderFree.post.UrlHttpUtil");
    loginclass.post.overload('java.lang.String', 'java.util.Map', 'com.chaozh.iReaderFree.post.CallBackUtil').implementation=function(str1,str2,str3){
       //console.log(str1);
       var url="http://w.eydata.net/你的调用码"
       this.post(url,str2,str3);

  }

    });
}

3.png
顺利打开

然后第二款:
4.png
这个APK没有加壳,不用脱直接jadx打开就行了
像android端歪G基本都是90相似,应该是一套源码卖给不同的人然后小改拿出来卖,而且保留的端游歪挂的中文特色。所以基本搜下“卡密”就能找到登录入口,不用费力去查代码找接口
像这种就是
5.png

字符串加密了,打开解密方法看了一下就是一个Base64,不过也不用管。只需要看它的sendPost方法就行了
6.png
用的是okhttp3。然后抓了下包,看到验证过程要发两个包,
7.png 8.png
不管是不是两个包都要用到,反正都改成我们自己的验证就行了。
参考代码:
function hook_decode(){
    Java.perform(function () {
        var request_class=Java.use("okhttp3.FormBody$Builder");
        request_class.add.implementation=function(str1,str2){
            //console.log(str1,str2);
            if(str1=="SingleCode"){
                var res=this.add("Ver","你创建的程序版本");
                return res;
            }
            if(str1=="Ver"){
                var res=this.add("SingleCode","你的卡密");
                return res;
            }
            if(str1=="UserName"){
                var res=this.add("Ver","2.2");
                return res;
            }
            if(str1=="UserPwd"){
                var res=this.add("SingleCode","你的卡密");
                return res;
            }
            if(str1=="Mac"){
                var res=this.add("Mac","你的手机mac");
                return res;
            }
            if(str1=="Type"){
                var res=this.add("","");
                return res;
            }
            var res=this.add(str1,str2);
            return res;
        }
        var decode_class=Java.use("com.dragon.Green.utils.Http");
        decode_class.sendPost.implementation=function(args1,args2,args3,args4){
            //console.log(args1,args2,args3,args4);
            var url="http://w.eydata.net/你的调用码";
            var res=this.sendPost(url,args2,args3,args4);
            //console.log(res);
            return res;
        }

    });
}


搞定
9.png

免费评分

参与人数 88吾爱币 +78 热心值 +79 收起 理由
a33463 + 1 + 1 谢谢@Thanks!
子辰丶 + 1 + 1 我很赞同!
grainrain00 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Xue1203 + 1 + 1 我很赞同!
ddddhm + 1 + 1 我很赞同!
tjb666 + 1 我很赞同!
梦听蝶语 + 1 我很赞同!
wwwnwx + 1 热心回复!
ww4321947 + 1 + 1 谢谢@Thanks!
夜降临Forever + 1 + 1 热心回复!
ramain + 1 + 1 我很赞同!
hsyghhy + 1 + 1 谢谢@Thanks!
mzxddys + 1 鼓励转贴优秀软件安全工具和文档!
dyj17376598336 + 1 我很赞同!
认真得人 + 1 + 1 牛哇牛哇,可是还是不会耶
z199297 + 1 + 1 我很赞同!
julydate + 1 + 1 谢谢@Thanks!
观鱼 + 1 我很赞同!
18970793793 + 1 + 1 我很赞同!
jw987123jw + 1 + 1 热心回复!
xiaoIU + 1 谢谢@Thanks!
Vchan + 1 + 1 用心讨论,共获提升!
闪的好快啊 + 1 谢谢@Thanks!
lijiaxian + 1 + 1 热心回复!
smallchop + 1 + 1 我很赞同!
t55555 + 1 + 1 热心回复!
Dianalove + 1 + 1 谢谢@Thanks!
18895411830 + 1 + 1 热心回复!
a954210336 + 1 + 1 热心回复!
shuaibiliao + 1 + 1 谢谢@Thanks!
52shuqi + 1 + 1 鼓励转贴优秀软件安全工具和文档!
二又二分之一 + 1 + 1 谢谢@Thanks!
Ricardo41 + 1 + 1 热心回复!
SomnusXZY + 1 热心回复!
DUDU666 + 1 + 1 谢谢@Thanks!
lcwww + 1 + 1 我很赞同!
小黄宝 + 1 + 1 我很赞同!
super2 + 1 热心回复!
某人11052014 + 1 + 1 用心讨论,共获提升!
哒劳德 + 1 + 1 我很赞同!
mark000 + 1 + 1 谢谢@Thanks!
linze666 + 1 + 1 热心回复!
windows12 + 1 热心回复!
wenyi2372 + 1 热心回复!
滕逗逗 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
扯蛋大大 + 1 + 1 我很赞同!
zlnxlzht + 1 + 1 我很赞同!
icicle + 1 + 1 谢谢@Thanks!
小白2555 + 1 + 1 我很赞同!
changqing02 + 1 + 1 能把这个APP发给我看一下么?
bugof52pj + 1 + 1 谢谢@Thanks!
dapaijun + 1 + 1 谢谢@Thanks!
423 + 1 + 1 谢谢@Thanks!
RS7yyds + 1 + 1 兄弟 这个需要哪几个工具
lueasy559 + 1 + 1 我很赞同!
zhenkx345 + 1 我很赞同!
阿泰 + 1 + 1 我很赞同!
zhanganquan + 1 + 1 我很赞同!
wromfey + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
zouzhiqiang + 1 + 1 我很赞同!
guoruihotel + 1 + 1 谢谢@Thanks!
Big999 + 1 + 1 我很赞同!
流浪星空 + 1 + 1 用心讨论,共获提升!
LuciusQuinto + 1 + 1 用心讨论,共获提升!
emotionaldamage + 1 + 1 谢谢@Thanks!
coucou + 1 + 1 我很赞同!
ydna1234 + 1 + 1 谢谢@Thanks!
8382107 + 1 已经处理,感谢您对吾爱破解论坛的支持!
b19341 + 1 + 1 我很赞同!
longling + 1 + 1 用心讨论,共获提升!
林沫 + 1 谢谢@Thanks!
xing7750 + 1 + 1 用心讨论,共获提升!
hanlaoshi + 1 + 1 谢谢@Thanks!
CisseAway + 1 谢谢@Thanks!
夜步城 + 1 + 1 36零的壳直接用Java.use找不到对应的类吧?
MatrixLau + 1 + 1 用心讨论,共获提升!
hhh007 + 1 + 1 谢谢@Thanks!
一只大白菜 + 1 + 1 想知道的是360怎么脱壳 有详细的没
manjuan + 1 + 1 热心回复!
xuwenjie + 1 我很赞同!
long8586 + 1 + 1 我很赞同!
Nicles520 + 1 + 1 热心回复!
柯林志 + 1 + 1 我很赞同!
firev2 + 1 + 1 热心回复!
aliha + 1 + 1 心动了哈哈哈哈无双
马潇洒 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
catti518 + 1 我很赞同!
jkl5322203 + 2 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

bjxiaoyao 发表于 2022-3-31 12:53
这个App是干啥用的?我有个兄弟想了解一下
一大杯奶茶呀 发表于 2022-4-1 10:49
a1046830 发表于 2022-3-31 15:02
是的,但是服务器不是自己搭的,所以可以把参数替换了,相当于从自己建的数据库里验证

这操作秀啊  把别人的服务器验证 改为自己服务器验证。。。。
你好QAQ 发表于 2022-3-31 11:56
mizk 发表于 2022-3-31 11:57
小伙子很有前途
Delete丶幸福 发表于 2022-3-31 12:10
很有前途哦~
夏驰 发表于 2022-3-31 12:21
感谢分享
____________ 发表于 2022-3-31 12:35
有木有T3验证的,T3的hook山寨后还是提前卡密错误,抓包看了还是是自己的验证地址,估计还有别的验证
Nicles520 发表于 2022-3-31 12:58
我就不明白 了
long8586 发表于 2022-3-31 13:00
不错不错,学习了!
china002 发表于 2022-3-31 13:08
膜拜大神!
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-23 20:12

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表