吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9254|回复: 83
上一主题 下一主题
收起左侧

[Android 分享] 某言 360加固热修复 获取会员功能

  [复制链接]
跳转到指定楼层
楼主
xchi615 发表于 2022-12-10 11:32 回帖奖励
哈喽大家好 今天呢给大家带来某数字加固的热修复方法

受害者:一言

加固状态:360加固(22年9月的)

包名:com.jhyan.yan

版本:4.28

工具:MT管理器 NP管理器 热修复工具

所需环境:面具root和xposed框架

工具链接:https://www.123pan.com/s/4oHuVv-P0T0v

脱壳可以参考以下大佬帖子
https://www.52pojie.cn/thread-1658874-1-1.html
(出处: 吾爱破解论坛)

首先把我发的工具包下载下来 按照压缩包里的文档先把所需要的模块装好




装好后记得重启一下

接着开始脱壳

先用MT或者NP提取安装包 然后定位到安装包那 提取包名


然后去/data/local/tmp/finstaller/fs/目录下把包名填到app.list文件里面



做完上面这些后 就重新打开目标app 把后台划了多打开几次

然后在定位到安装包那 打开数据目录1


我们就看到这个目录下多了几个dex文件(可能这里脱出来的dex文件有差别 这属于正常情况 因为机型有差别 我真机和虚拟机脱出来的dex文件数量都不一样 这不影响)


接着我们查看安装包 和脱出来的dex文件相比较 删掉无用的还有和安装包相同大小的dex(我们一个一个打开看 像里面带有cn.mhook的 还有带有shell的 都删掉)删到只剩下两个 我们打开类名com查看 一个是huawei 一个是xiaomi



我们把剩下的dex文件 移动到我们找得到的目录下


接着就是dex修复 MT有会员的就用MT修复 没有会员的就用NP修复



我们把修复过后的bak文件删除


首先我们先把mhook管理器装上激活 lsp框架要单独勾选作用域 xposed和edxposed框架不需要勾选 默认全选的



模块激活了后 我们打开mhook管理器 然后选择MK热修复


我们添加控件 把目标app添加进去



我们打开MT 点击最上边的目录 然后把刚刚自动复制的目录粘贴进去跳转



在MT的另一边找到我们刚刚脱出来的dex文件 然后我们查看修复目录的安装包


发现安装包里的dex文件是以1结尾的 那么我们就把脱出来的dex文件重命名以2开始




然后把重命名后的文件添加到安装包里 注意这里要勾选自动签名



然后全选热修复里的dex文件 打开


选择常量 过滤


找到下面这两个 随便点开一个搜索



进去 在上面判断处选择跳转



再接着跳转


在goto_8下赋值


保存并退出


记得把自动签名勾上


好 把目标app后台划掉 打开测试 要是没效果 那就去框架里重新勾选mhook管理器模块 并把目标app强行停止一遍 要是改完后打开闪退或卡在界面进不去 那就去mhook管理器里改一下模式


我不知道是手机问题还是啥的 我在真机(安卓11)测试是可行的 在虚拟机安卓10版本就不行 你们可以试试 记得评论区反馈啊

经测试 所有会员功能都可正常使用

免费评分

参与人数 21吾爱币 +31 热心值 +21 收起 理由
kk88 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
z13678 + 2 + 1 谢谢@Thanks!
zxhyliu + 1 + 1 热心回复!
侃遍天下无二人 + 4 + 1 谢谢@Thanks!
mqhcf + 1 + 1 我很赞同!
笙若 + 1 + 1 谢谢@Thanks!
leitingmu007 + 1 + 1 用心讨论,共获提升!
观音大湿_enjoy + 1 用心讨论,共获提升!
allspark + 1 + 1 用心讨论,共获提升!
hucger + 1 + 1 用心讨论,共获提升!
ningmng + 1 + 1 感谢分享!
風信子 + 1 + 1 用心讨论,共获提升!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
kuiur0810 + 1 + 1 热心回复!
loo1221ool + 1 + 1 热心回复!
CF5702 + 2 + 1 我很赞同!
KKBon + 1 热心回复!
sywy + 2 + 1 我很赞同!
superworker2022 + 1 + 1 我很赞同!
诗和远方代言人 + 1 + 1 用心讨论,共获提升!
张寻欢 + 1 + 1 厉害了 大佬

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
 楼主| xchi615 发表于 2022-12-12 20:17 |楼主
侃遍天下无二人 发表于 2022-12-11 21:22
没看明白,有以下几个问题希望解答:
1.多余的dex文件为啥会产生
2.你将两个dex文件改名塞到了一个app里 ...

1.多余的dex文件有些是脱壳工具和lsp框架自带的一些文件 多半都是些路径或者日志 没什么用
2.原app的dex文件就是被加固保护起来的文件
3.修复之后的app不能直接安装 过不了签名认证 热修复就像打补丁一样 只能在热修复环境可以达到修改效果 脱离热修复环境 之前做的修改都会清零 这也算是热修复的一大好处吧
推荐
zeh521 发表于 2022-12-10 12:24
3#
zhaohh2597 发表于 2022-12-10 11:37
4#
duanxiaopeng 发表于 2022-12-10 11:53
厉害了,感谢分享
5#
byh3025 发表于 2022-12-10 12:09
全选热修复里的dex文件 打开,热修复的是不是那个MK.APK?
6#
 楼主| xchi615 发表于 2022-12-10 12:36 |楼主
byh3025 发表于 2022-12-10 12:09
全选热修复里的dex文件 打开,热修复的是不是那个MK.APK?

是的 就是选择那个mk热修复
7#
NOOB 发表于 2022-12-10 13:04
学不会 帮顶
8#
jianghan251 发表于 2022-12-10 13:05
感谢大佬
9#
mzydcg 发表于 2022-12-10 13:33
感谢分享
10#
Arcticlyc 发表于 2022-12-10 13:44
本帖最后由 Arcticlyc 于 2023-4-25 23:31 编辑

感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 14:30

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表