吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8454|回复: 83
收起左侧

[Android 原创] 新手破解tap验证和绕过实名认证

  [复制链接]
alanhays 发表于 2022-12-23 15:46
本帖最后由 alanhays 于 2022-12-23 16:48 编辑

## 案例目标
- 去除账号验证
- 去除实名认证
## 环境准备

- MT管理器/NP管理器
- JEB/jadx(非必须)
- 模拟器/安卓手机
- root (否)
目标APP
APP链接:aHR0cHM6Ly9wYW4uYmFpZHUuY29tL3MvMU5ycGVyQXBxTzVCcUdPREtudzFMWnc/cHdkPW9idDg=
## 破解步骤
### 绕过账号验证

开启MT管理器的Activity记录功能


启动成功后打开我们需要破解的APP,他会启动游戏平台验证账号,我们回到游戏就会看到下面的页面



进入MT管理器查看记录,最后的一个活动是 com.txxxxx.pay.sdk.library.TxxAlertDialog$1,那我们从它开始入手。


找到这个类 com.txxxxx.pay.sdk.library.TxxAlertDialog


我们得到new它的地方。

进入并分析一下。

搜索一下哪里调用了销毁弹窗,验证通过必定需要销毁,找起来更快。

进入分析一下。

看看哪里还个调用了

这里我验证过了,修改它们即可去除验证。


快速定位关键字`checkLicense = licensed`(不出意外只有一个结果)
然后搜索定位函数 checkLicense
在smali代码中修改对应的值就能去除验证了。

重新签名安装后启动看看效果吧。
### 绕过实名认证

开启MT管理器的Activity记录功能,然后启动APP弹出实名弹窗之后回到MT管理器,可以看到只有一个Activity -> `com.lixxthgame.abi.UnityPlayerActivity`

在 UnityPlayerActivity 中并没发现什么可疑的地方,那就得找新的办法了。
我们来试试新的关键字 "identify",需要实名认证,估计会使用这个单词。

看看这个IdentifyHelp类是干什么用的。

IdentifyHelp中有个方法 CompareTimeUp18 翻译过来就是 对比年龄到18(估计是用出生日期和当前时间对比)

看看那些地方调用了CompareTimeUp18

选择第一个,进入到方法antiAddication,分析一下。同意分析一下调用了antiAddication的doIdenfity方法

进入setBigMan或setIdenfity中

将isBigMan和isIdenfity的初始值置为true即可去实名认证了。


在smali代码中修改对应的值就能去除验证了。
快速定位关键字 `LoaclUser{name=` (不出意外只有一个结果)
搜索定位 isIdenfity

点评

原来大人的英文就是BigMan啊  发表于 2023-1-15 13:07

免费评分

参与人数 35威望 +1 吾爱币 +55 热心值 +31 收起 理由
qact + 1 + 1 感谢大佬的分享
agthe + 1 + 1 我很赞同!
Lsygood + 1 + 1 用心讨论,共获提升!
xiaohanjss + 1 + 1 用心讨论,共获提升!
Bin2450 + 1 + 1 用心讨论,共获提升!
小菜鸟一枚 + 1 + 1 用心讨论,共获提升!
ningmng + 1 + 1 感谢分享
jiaoshudong + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Sionis + 1 + 1 谢谢@Thanks!
946885280 + 1 + 1 用心讨论,共获提升!
baopushouzhuo + 1 + 1 我很赞同!
PonyFor + 1 用心讨论,共获提升!
kuiur0810 + 1 + 1 我很赞同!
luochunyan + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
woaidigua1 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
zrfxcndsxue0606 + 1 用心讨论,共获提升!
williamxia + 1 + 1 谢谢@Thanks!
bolangu + 1 + 1 用心讨论,共获提升!
MoeSakura + 1 谢谢@Thanks!
Taoqi88 + 1 + 1 我很赞同!
keda888 + 2 + 1 用心讨论,共获提升!
LonelyCrow + 1 + 1 用心讨论,共获提升!
相识满天下 + 1 + 1 热心回复!
allspark + 1 + 1 用心讨论,共获提升!
hubohang + 1 我很赞同!
haoera + 1 鼓励转贴优秀软件安全工具和文档!
sxlixiaoyang + 2 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
s757129 + 1 + 1 ggnb!
fhvyxyci + 1 + 1 我很赞同!
tail88 + 1 + 1 谢谢@Thanks!
笙若 + 1 + 1 谢谢@Thanks!
yp17792351859 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
helian147 + 1 + 1 热心回复!
Qiaoyuexuan + 1 + 1 谢谢@Thanks!
正己 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| alanhays 发表于 2023-4-29 12:06
挂个侵权,不愧是某平台,连我这种小白的文章都不放过 链接 https://blog.csdn.net/m0_7174548 ... 1001.2014.3001.5501  
正己 发表于 2022-12-24 22:59
alanhays 发表于 2022-12-24 21:50
正己大佬好,我前些天还在您的教程,讲的好细致,期待大佬更新。

哈哈,感谢支持,好久没更新了,憋了个大招,最近几天更新,我估计可能会有1h+
涛之雨 发表于 2022-12-24 08:38

看起来可以搞成一个针对sdk直接全局hook的Xposed插件(我就随口一说)

markdown输入需要在前后加上[md][/m d](没有空格)

点评

实名和未成年那里可以,激活那块估计有点悬  详情 回复 发表于 2022-12-24 09:55
正己 发表于 2022-12-24 09:55
涛之雨 发表于 2022-12-24 08:38
[md]
看起来可以搞成一个针对sdk直接全局hook的Xposed插件(我就随口一说)

实名和未成年那里可以,激活那块估计有点悬
apull 发表于 2022-12-24 10:16
清晰简洁,学习了。
YFxbxb888 发表于 2022-12-24 10:55
感谢发布原创作品,吾爱破解论坛因你更精彩!
孤寡 发表于 2022-12-24 11:06
路过 学习一下
Xue1203 发表于 2022-12-24 12:22
感谢分享
pasanonic 发表于 2022-12-24 12:37
这个太牛了
lxyhslx 发表于 2022-12-24 12:39
学习了学习了   
social666 发表于 2022-12-24 13:06
路过 学习一下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-28 16:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表