吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2903|回复: 8
收起左侧

[Android 原创] 记一次sh脚本验证分析

[复制链接]
Tartaglia 发表于 2025-7-15 00:54
初次发帖有啥讲的不对的地方还请各位大佬指教
我发现某站和论坛关于sh这种逆向的教学很少,打算出一期教学视频,仅供学习交流

  用到的工具
  ida pro7.7版本

如图所示,这个是一个打包好的(没有加固和混淆),由于sh脚本的主要是由c语言进行编写的,所有我们使用ida pro 进行盘它

在这里补充一点,ida pro需要在属性这里添加-dCULTURE=all 这段代码,不然无法识别中文字符串
ida.PNG
一般的sh 脚本都是64位的(可以通过拖入不同位数的ida来确认),拖入之后默认即可,等待它完成编译,之后在上边找到视图-->打开子视图-->字串
QQ20250714-235746.png
之后在字符串视图,按下ctrl+f 即可搜索,我们搜索一些常见的如 成功、认证、登录这种,之后点击认证成功进里面去看看
1.PNG
进入里面之后,注意看我画线的地方,点击我画线的这个函数去查看是从哪里进行调用的
2.PNG
注意看这里,标记处是认证成功的函数,下面的loc_17F38这个地方是会走校验id失败的(可以点击跳转过去),我们现在要复制loc_18A24(紫色标记处的)因为后面会用到
3.PNG
这个时候我们返回字符串视图,搜索关键词“设备”,刚刚我们找到了认证成功的地方了,现在我们要去找他认证错误的逻辑,选择 设备码已重新获取!正在重新验证密码
4.PNG
5.PNG
跳转之后我们往上追,我们发现了(如下图)这个bl就是执行上面然后继续执行跳转的值(因为是初学者,表述的不是很好,见谅),那现在就可以在这里进行修改,让他跳转到我们刚刚复制的那个认证成功的地方
6.PNG
我们在bl这里,右键-->Asse
7.PNG
把里面的删掉,改为b(无条件跳转),之后选框里右键(如果你没有出现如图中的paste,就重新复制一遍)
8.PNG
10.PNG
复制粘贴上去后,按下回车即可,之后点击x号,这样我们就修改好了
9.PNG
之后我们点击任意地方(因为我是全插件版本的,和你们的可能不一样)点击我鼠标选择的地方,可以选择一个你喜欢的文件夹进行保存
11.PNG
普通版本ida pro的保存方法如下
12.png
刷入对应的驱动,运行后的效果
14.PNG
我的贴子讲的可能不是很好,希望各位能够谅解一下(我也是一名小白

免费评分

参与人数 4吾爱币 +10 热心值 +4 收起 理由
curaalizm + 1 + 1 我很赞同!
努力的小七 + 1 + 1 我很赞同!
qtfreet00 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
helian147 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

JunnyHAHA 发表于 2025-7-15 15:54
讲讲加固的
ych0909 发表于 2025-7-16 20:43
liwenyuan 发表于 2025-7-16 22:14
YSO123 发表于 2025-7-17 10:01
liwenyuan 发表于 2025-7-16 22:14
hox混淆加固怎么解

+1,想学
YSO123 发表于 2025-7-17 10:02
冲冲冲,向大佬学习
wuai920981023 发表于 2025-7-18 22:36
看不懂 给我200快
wuhen6424 发表于 2026-3-16 19:07
看着好厉害,混淆现在会了吗
heros 发表于 2026-6-22 23:33
插个眼,过段时间学习一下,求更新更多的破解方法
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-7-13 14:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表