吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7158|回复: 24
收起左侧

[Android 原创] android软件安全与逆向第一个实例

  [复制链接]
BubblePig 发表于 2017-12-6 15:25

看雪出品的android软件安全与逆向中的第一个实例:

工具:

    1.APKIDE

逆向思路:

(1)smali目录下存放了程序所有的反汇编代码。
(2)res目录则是程序中所有的资源文件。
(3)往往错误提示信息通常是关键代码的地方。
(4)在逆向的时候,先试用一下app对app有一个了解。
(5)在引用字符串的时候会在res/values目录下的string.xml文件中查找

逆向开始:

(1)观察app特征

这里写图片描述

总结:我们可以看到这是一个简单的注册界面,而且找到了关键字【无效用户名或注册码】

(2)对APK进行逆向。

这里写图片描述

(3)找到res/values目录下的string.xml

(4)根据【无效用户名或注册码】进行对比名称

总结:找到对应关键字 【unsuccessed】

(5)搜索unsuccessed关键字

总结:找到了三个关键搜索的地方,我们双击就可以去查看代码。

(6)根据搜索结果,得到下一个关键字。

总结:记得【0x7f05000c】关键字,然后再进行搜索。

(7)进行搜索,观察结果.

(8)重复上述操作(6),找到一个关键点。

这里写图片描述

重点:找到一个if语句,重新复习一下关于if的知识点。

(9)更改方法一,直接更换关键字。

这里写图片描述

反编译,观察效果。

这里写图片描述

安装,测试

这里写图片描述

总结破解成功。

(10)更该方法二,更改if判断条件。

这里写图片描述

把if-eqz更改成if-nez

安装测试成果。

这里写图片描述

成功!。

其他内容有兴趣可以去我的CSDN博客看看。
http://blog.csdn.net/qq_36869808?ref=toolbar
大牛请绕过,只是做一个简单的学习笔记~~~
有错误的地方请指出来,可以更好的学习和改正。

免费评分

参与人数 6威望 +1 吾爱币 +14 热心值 +6 收起 理由
Z不如归 + 1 + 1 谢谢@Thanks!
qtfreet00 + 1 + 9 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
silvanevil + 1 + 1 谢谢@Thanks!
zhh4827 + 1 + 1 热心回复!
唯有努力 + 1 + 1 学习了,感谢楼主分享
乔小风 + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| BubblePig 发表于 2017-12-7 11:36
airs-sec 发表于 2017-12-7 11:35
谢谢楼主分享,我也刚开始学这个移动逆向,我看了你博客,相信自己,安全领域你没选错。

非常感谢~一起进步,一起学习
TopGreat 发表于 2017-12-6 22:20
hhbluestar 发表于 2017-12-6 21:17
有没有过签名教程,现在卡在这了,APP 回编译后,登录不了谷歌账户,提示签名错误。

需要签名,找signapk.jar的使用
 楼主| BubblePig 发表于 2017-12-6 15:58
头像被屏蔽
lialu2009 发表于 2017-12-6 16:21
提示: 作者被禁止或删除 内容自动屏蔽
乔小风 发表于 2017-12-6 16:49
来得晚,完全看不懂的路过。
maoxuechuen 发表于 2017-12-6 17:33
有没有关于动态调试的教程?
 楼主| BubblePig 发表于 2017-12-6 18:27
maoxuechuen 发表于 2017-12-6 17:33
有没有关于动态调试的教程?

还没学到这一步~
 楼主| BubblePig 发表于 2017-12-6 18:27
乔小风 发表于 2017-12-6 16:49
来得晚,完全看不懂的路过。

这是简单的,复杂的我也看不懂
小蜜蜂 发表于 2017-12-6 19:48
楼主,谢谢!给个提取密码
hhbluestar 发表于 2017-12-6 21:17
有没有过签名教程,现在卡在这了,APP 回编译后,登录不了谷歌账户,提示签名错误。
bcwr 发表于 2017-12-6 21:20
收藏一下,好文
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-24 01:13

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表