吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 22433|回复: 51
收起左侧

[Android 原创] 【由浅入深教你过签名验证】写一个简单的签名验证机制并过签名

  [复制链接]
编草鞋的蚂蚱 发表于 2017-11-26 15:13
本帖最后由 编草鞋的蚂蚱 于 2017-12-17 11:11 编辑

这篇文章,写给刚入门的同学们,希望这篇文章在你拼搏的路上能对你有所帮助。

想要过一个签名,那么,怎样才能更深的了解和熟练的掌握呢??
就我个人而言,喜欢用最笨的方法,那就是,先写一个签名验证机制,然后再去过它,这样的话,更能加深印象。
给大家一个参考网址:file:///C:/Users/25225/AppData/Local/Temp/enhtmlclip/Image(3).pnghttp://blog.csdn.net/venusic/article/details/52347316
把里面的代码,拿过来用就行,
我尽量写详细点,大神别说我啰嗦,咱尽量既详细还不啰嗦
复制过来,会出现很多报错,那么,老规矩,alt+enter

Image.png


然后在MainActivity里面调用,并加一个Log来查看我们的签名。这里会有小同学会一直提示报错,那么究竟是哪里呢?


你的报错会是:
1.png

到这里,下面会有提示,转到getapksignature类里面,根据提示看代码,
我们把private换成public是不是就可以了呢?


build apk,安装到手机,运行,在Androidmonito上查看Log,我们就得到了我们的签名。下面就开始增加一个判断机制,


2.png


3.png



箭头所指的字符串,就是我们刚才得到的本机的签名,判断做好了,build,安装,在手机上看能否正常运行。

正常运行之后,就是拿到Android kill里面签名了。

打开Android kill,



4.png



然后
把apk拖到apk路径下,

5.png




执行,
然后再放到手机里,运行,闪退,说明,我们成功编写了一个简单的签名验证机制。

这里,我会把自己曾经走过的弯路写下来,让大家共同参考:

好了,既然签名验证我们写好了,想过它,第一个想到的是什么?是不是要把它拿到Android kill里面去呢?

6.png

哇!看着好多的样子,好多小伙伴会高呼头疼。这也太多了吧!别着急,咱们是有技巧的。
7.png

类似于以Android主打的,我们不理它,这些都是系统的东西。
那要看的是哪里呢?
除了Android主打的,下面还剩大约15个内容,即使找也要找好一阵子,
有什么方法呢?加入拿到一个apk,搜索到signature如果在main里面,肯定是先要看main,当然,这个是咱们自己写的,当然知道在哪里。
倘若不是我们自己写的呢?我们该怎么去找??
有人会说,找[Landroid/content/pm/Signature,大哥,是能找到它,而且就一个,但是,你会发现,好些时候是没用的,因为那是搜索so里面的关键词,以后会讲到。似乎在这不感冒了。
这个时候,那么多东西要分析,我们是不是要想到一样工具?
是的,JEB
打开JEB
把apk拉进去
Ctrl+f,搜索signature,然后就是结合java代码,进行分析。

8.png
类似于这种的,我们就不要看了,都是系统的东西, 我们不必要看它
9.png


这个时候,你会搜到看似无穷无尽的类似代码,方法用不好,肯定会绕弯路!!!
看这里:


10.png 再看这里,想想你刚才搜索的是哪里
11.png



看到这里,你还会傻乎乎的乱搜么?
所以,搜后面类里面的吧!先搜main里面的。
12.png




找到了,那么,剩下的就是看怎么改了,


右键,转换到java代码,我们可以看到:


13.png


那么,接下来就是比对JEB的包名类名在Android kill里面找了。
也别嫌我啰嗦,尽量把步骤讲详细点,虽然这是我们自己写的,也是个超级简单的签名验证机制,一眼就能看出签名
但是,重要的是过签名的过程和思维。
11111.png




进去看,


我们找到了它的验证判断:
15.png


从下面这张图,我们不难看出,判断语句的意思,如果v1不等于0,就会跳转到下面comd_0那里去,也就是说继续执行,
如果v1等于0 则执行下面的finish();退出程序。
那么现在来说,我们只要把nez改成eqz是不是就达到了过签名的目的了呢?
16.png
是的,把nez改成eqz就达到目的了
编译,安装,调试,成功!
完成!


这里,给大家留个作业来做做,练练手。
写一个签名验证机制,要求新建一个类把签名(如:5C77140D94B1E71EAA17C0DF5D19EADE02102012)放到里面的方法中,然后在main里面调用这个方法。并过它的签名。


后记:
今天给大家讲了一个签名验证机制的入门,下次抽时间会讲:给我们的签名加密,并调用。
难度是需要一步步增加的,这次讲的东西看似简单,方法很重要。
这些都只是刚刚开始。




点评

感谢!学习到了思路,多个软件的灵活运用  发表于 2017-11-27 17:48

免费评分

参与人数 23吾爱币 +28 热心值 +22 收起 理由
stars-one + 1 + 1 我很赞同!
qtfreet00 + 6 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
我假装是个过客 + 1 + 1 我很赞同!
wanttobeno + 1 + 1 Signature 圈起开,要重点考
小信 + 1 + 1 我很赞同!
黑的思想 + 1 + 1 用心讨论,共获提升!
蔓越莓 + 1 + 1 我很赞同!
hpsales + 1 + 1 热心回复!
yf992151915 + 1 + 1 用心讨论,共获提升!
xp9477 + 1 已答复!
pojie502 + 1 + 1 用心讨论,共获提升!
李小木 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
xxzj990 + 1 + 1 适合新手
zhangjianfei + 1 + 1 我很赞同!
q502986650 + 1 + 1 我很赞同!
823955914 + 1 + 1 用心讨论,共获提升!
zhh4827 + 1 + 1 谢谢@Thanks!
梦儿小虐 + 1 + 1 用心讨论,共获提升!
zhiyi1120 + 1 + 1 谢谢@Thanks!
明月相照 + 1 + 1 谢谢@Thanks!
hellowmykami + 1 + 1 用心讨论,共获提升!
无色的花 + 1 + 1 用心讨论,共获提升!
arnold01 + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 编草鞋的蚂蚱 发表于 2017-12-3 11:39
hhbluestar 发表于 2017-12-1 16:57
请问下,回编译一个APP后,不能登录谷歌账户,提示签名错误。那是不是要把原签名找到才行?还是要核心破解 ...

这就是因为有签名验证,我写的这个教程是简单的过签名验证,建议先看一下签名有没有写在so里面,把so拉进IDA中去,搜索:[Landroid/content/pm/Signature,然后对判断进行修改。如果不在so里面,建议用拉进JEB系统包名之外搜索:signature,然后在Android kill里面找到签名的包名类名和方法名,在判断机制下进行修改,一般情况下只需把nez改成eqz或者是把eqz改成nez
hhbluestar 发表于 2017-12-5 08:15
本帖最后由 hhbluestar 于 2017-12-5 11:03 编辑
编草鞋的蚂蚱 发表于 2017-12-3 11:39
这就是因为有签名验证,我写的这个教程是简单的过签名验证,建议先看一下签名有没有写在so里面,把so拉进 ...

謝謝回復,但是并没有看到 so 文件,然后试着搜了下 Landroid/content/pm/Signature 只有两个文件里有,但有多处。。好难判断啊。。。不知道要怎么看了。。求教。。
arnold01 发表于 2017-11-26 15:23
heqiu000 发表于 2017-11-26 15:23
谢谢分享
vaxxuan 发表于 2017-11-26 15:25
看不懂啊!兄弟
无色的花 发表于 2017-11-26 15:29
先留个记号
一笔 发表于 2017-11-26 15:33
Mark一下,以后来学校学习
某些人 发表于 2017-11-26 15:56
学习了,谢谢分享。
newchange452pj 发表于 2017-11-26 16:07
还不懂,先收藏了,慢慢研究
明月相照 发表于 2017-11-26 16:10
谢谢分享
shujudaren1988 发表于 2017-11-26 16:37
不错的,技术支持你
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 12:56

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表