吾爱破解 - LCG - LSG |安卓破解|病毒分析|破解软件|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

领取今日签到奖励
查看: 1831|回复: 36

[Android 原创] 安卓逆向分析笔记---004

  [复制链接]
发表于 2019-3-9 19:38
本帖最后由 什么都只会一点 于 2019-3-15 22:57 编辑

这次是签名验证,这跨度也太大了叭,尝试一下


【所需工具】ApkIDE

【用例下载链接】链接:https://pan.baidu.com/s/1CkLCSsE2WK7KnAUGdne2vg提取码:u1xr  


【开始操作】
同样的,将APK拖入ApkIDE里面,我们知道,程序运行的时候首先就会进行签名验证,所以签名验证信息一般在第一启动类,我打开AndroidManifest.xml文件
01.png
02.png
根据路径我找到了对应的smali文件,点击查看Java源码,出问题了
03.png

出现的Java源码全是注释,找人问了下,别人说是转换失败了,我用手机MT管理器查看源码转换成功了,所以这张图片是手机的
04.png
可以看到,上面全是一些算法(可以忽略),第60行有个if判断,判断的值应该是最终的结果,我们只要修改这里应该就可以进入APP了,转到smali文件这边,找到这里
05.png
修改这里的判断使它直接向下走,安装APP,还是闪退,emmmmm再去看看Java源码,emmmmmm,没找到地方,算了,来点爆破修改,将26行后面的全删掉,直接return,说做就做
06.png
可以看到从这行开始,刚好到setContentView
07.png
setContentView后面全删掉,自己输入return-void.end method,手机试验一下,可以进入界面,去除签名验证成功!

总结:找不到签名验证修改的关键点可以将整个功能都删掉

没有找到修改的关键点,只能用这种粗暴的方式解决问题了,很遗憾!



-----------------------------------------------------------------------------------------------

安卓逆向分析笔记---005:https://www.52pojie.cn/thread-899796-1-1.html

免费评分

参与人数 7吾爱币 +11 热心值 +6 收起 理由
qtfreet00 + 6 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
笙若 + 1 + 1 谢谢@Thanks!
happy06886 + 1 + 1 热心回复!
去年烟花寂寥 + 1 谢谢@Thanks!
独行风云 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
13096595613zsd + 1 + 1 我很赞同!
wp2013 + 1 我很赞同!

查看全部评分

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子分类或者标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【热心】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

 楼主| 发表于 2019-3-14 00:01
charm01 发表于 2019-3-13 20:49
删了算法,功能会受影响吗

这个不能明确的说,主要还是看软件,不同的软件结构不一样,改法也就有简单有难,有些软件改了不受影响,有些软件则不行,可能会在其他地方调用到你删除的地方,然后就会影响功能。
 楼主| 发表于 2019-3-15 19:23
dreamlivemeng 发表于 2019-3-15 18:29
怎么再次签名运行呢?

我用的手机mt管理器改的,电脑工具方便分析,找到关键地方了,我就换手机直接改那里,然后用mt管理器签名的
发表于 2019-3-9 20:00
发表于 2019-3-10 04:29

感谢分享,支持一下
发表于 2019-3-10 08:16
支持一下,感谢分享。。
发表于 2019-3-10 10:51
这些楼主分享思路
发表于 2019-3-10 12:37
刚好有需求,感谢分享。。
发表于 2019-3-10 13:13
学到了,感谢分享
发表于 2019-3-10 16:37
以前只要出现的Java源码是注释時,我都以為是作者的保護方法,原來可用 MT 玩開來,
謝謝樓主的教學。
发表于 2019-3-10 18:18
学习了楼主
发表于 2019-3-10 20:47
谢谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则


免责声明:
吾爱破解所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:Service@52PoJie.Cn

快速回复 收藏帖子 返回列表 搜索

RSS订阅|手机版|小黑屋|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2019-3-23 02:36

Powered by Discuz!

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表