吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9694|回复: 102
收起左侧

[Android 原创] 某茄小说vip

  [复制链接]
你就是我的阳光 发表于 2023-5-30 19:41
想起上一次看小说的软件很久没更新了,也想到可能当时的点跟现在不一样了,毕竟我一直追新,看到那个更新的提示就难受


第一步反编译完成以后搜索isvip(就是感觉这么搜)   看到这个类名觉得很类似了,双击过去看一下
搜索VIP.png


看到这个函数以后发现一个是到期时间,一个是是否为vip ,一个是到期时间距离现在的时间差多少秒,那这个就直接看在哪里赋值的吧
image.png

很奇怪怎么是个str呢,按道理来说应该是true或者false啊
image.png

拿出来frIDA去hook一下
[JavaScript] 纯文本查看 复制代码
function a() {
    Java.perform(function() {
        var i = Java.use("com.dragon.read.user.model.VipInfoModel");
        i.$init.overload('java.lang.String', 'java.lang.String', 'java.lang.String', 'boolean').implementation = function (arg1,arg2,arg3,arg4) {
            console.log('arg1:' + arg1)
            console.log('arg2:' + arg2)
            console.log('arg3:' + arg3)
            console.log('arg4:' + arg4)
        }
    });
}



原来是这个样子,那管他呢直接改吧
image.png


[JavaScript] 纯文本查看 复制代码
function a() {
    Java.perform(function() {
        var i = Java.use("com.dragon.read.user.model.VipInfoModel");
        i.$init.overload('java.lang.String', 'java.lang.String', 'java.lang.String', 'boolean').implementation = function (arg1,arg2,arg3,arg4) {
            console.log('arg1:' + arg1)
            console.log('arg2:' + arg2)
            console.log('arg3:' + arg3)
            console.log('arg4:' + arg4)
            var ret = this.$init("4102415999","1","100000",false)
        }
    });
}




这时候在打开个人资料在返回已经是vip了
853640b8671bbdd57fbf7d321be4e5b.jpg




完成撒花,做成模块去,这个测试机刚下下来没有广告,我也不知道这么改有没有生效。你们自己试试吧

免费评分

参与人数 16吾爱币 +20 热心值 +14 收起 理由
junjia215 + 1 + 1 用心讨论,共获提升!
hyt20050123 + 1 + 1 热心回复!
爱哭的兔子 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
kekei + 1 + 1 鼓励转贴优秀软件安全工具和文档!
luckychao + 1 我很赞同!
芽衣 + 2 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
random1 + 1 + 1 热心回复!
Ms.Liu + 1 + 1 我很赞同!
warobot + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
0106yingzi + 1 + 1 我很赞同!
chiu01 + 1 + 1 热心回复!
ywing123 + 1 + 1 我很赞同!
糖菓 + 1 + 1 热心回复!
a130421 + 1 不能直接给个软件?
zhp_king + 1 我很赞同!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

无闻无问 发表于 2023-5-31 14:33
这货主要是过抓包,听说是用的quic协议,没有找到方法去抓,能抓到包的话,找到发送签名的包就好定位位置了……
可惜大佬们都不分享方法,即使分享了也是很笼统,小白要成长,难啊!

免费评分

参与人数 1吾爱币 +3 热心值 +1 收起 理由
fanssong + 3 + 1 赞同

查看全部评分

芽衣 发表于 2023-5-31 16:50
这app用TweakMe可以拦截签名,不过估计很快就会被修补
 楼主| 你就是我的阳光 发表于 2023-5-30 19:45
上次研究了研究这个签名校验的问题,没研究明白,反正手机也是一直root使用,论坛里面也有大佬好像说过怎么过这个签名校验,所以你们要是自己改的话就自己研究签名吧
KyZmS 发表于 2023-5-31 11:18
牛逼plus~~~~~~~~~~~~~
rflinker 发表于 2023-5-31 11:30
需要ROO吗?
langbi 发表于 2023-5-31 11:50
感谢分享   
hy_cicada 发表于 2023-5-31 12:00
楼主,你这个工具是啥啊
fengliuyang 发表于 2023-5-31 12:12
这也行?不简单
9277d 发表于 2023-5-31 13:29
有点厉害,学习一下
 楼主| 你就是我的阳光 发表于 2023-5-31 13:45

需要,因为我研究不明白签名怎么过,我选择用模块
 楼主| 你就是我的阳光 发表于 2023-5-31 13:46
hy_cicada 发表于 2023-5-31 12:00
楼主,你这个工具是啥啊

我用的PyCharm和frida
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 21:06

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表