VideoGuru视频编辑 解锁会员教程
本帖最后由 芽衣 于 2021-11-24 19:49 编辑VideoGuru用的是当前最新版1.371.93,32位。他的公司InShot Inc.旗下有很多软件,我估计原理都是差不多的。因为最近沉迷于地平线5,都不想发帖了,整天想着怎么加速超车。
工具
1、IDA32
2、反编译工具
我用了一下感觉还是比较好上手的,巧影就过于专业,但是效果一流。
https://static.52pojie.cn/static/image/hrline/5.gif
首先重签名安装,出现了黑屏无响应的现象。根据运行日志定位到libisvideoengine.so,ida加载这个文件。然后进入JNI_OnLoad函数。
看到图中的红框,直接nop掉那两行。变成下面的样子。
为什么要改这里?双击进入sub_3CCD8,这里有个简单的判断函数,具体如下:
```
int __fastcall sub_3CCD8(int a1)
{
unsigned int v2; // r7
__pid_t v3; // r0
int v5; // BYREF
nullsub_1(&v5);
v2 = sub_3DFA8(&v5, a1); // 获取签名
if ( v2 <= (sub_3E9B4(&v5, a1) ^ 1u) ) // 根据函数返回的结果进行判断
{
v3 = getpid(); // 获取APP的进程ID
kill(v3, 9); // 然后关掉相应的ID
}
return 1;
}
```
回填后安装,可以正常运行了,导出和各种功能都正常。
那么接下来是如何解锁pro功能。
我刚开始想通过这个界面的文字id去找到关键词,但是发现好像行不通。然后再换另一种方式,直接搜索dex的字符串,比如pro、premium、subscribe、vip等都可以试一下。最后发现关键词是SubscribePro。
如上图,他把SubscribePro的值放在了sp里面,理论上可以通过修改sp的值来开启会员,不过不需要那么麻烦,直接修改dex就可以了。跳转进入下方的a()Z方法,这里就是判断是否订阅会员。
该方法无条件返回1即可解锁会员功能。
已解锁{:17_1073:}
芽衣 发表于 2022-1-12 18:09
同一个软件我都很少发两遍,你自己研究或者找身边的逆向大佬问吧。我不想发这个了,破解版都被拿去圈钱了 ...
理解您 我研究会第一时间分享教程 感谢您的指点
,也会分享链接给你看(我只是不想学废 {:1_937:},今天又把你教程反反复复仔仔细细认认真真看了几遍思路,折腾了1个多小时 一直想来请教你 发现你15点零几分在线过,15:55分在线过。)谢谢芽衣女神 浅╮念 发表于 2021-12-26 21:09
嗯好的期待。。估计对你来说应该大同小异
到时候发个技术教程!! 向芽衣大佬学习
最新的那个巧影把验证提前了,改异或结果没啥用,传参也用指针来表示。刚才我试了一下so防篡改还是可以去掉的,如果改不对视频转码缺少参数导出来的视频会出现异常。 感谢分享!又学到一点知识!谢谢 看不懂了,呵呵 竟然有女孩儿破解玩儿的也这么666,膜拜了 楼主!!来个(rs文件管理器)RS FileManager Explorer EX_v1.82破解教程呗!弄了好久都没有解锁成功{:1_923:}
学习学习。感觉有用的知识又增加了 又菜了一点,感谢大佬分享 感觉有用的知识又增加了 感谢分享!又学到一点知识!谢谢 感谢楼主分享,先收藏了。