luobeifeng 发表于 2023-3-10 00:05

本人小白,就是刚刚学习,大佬不要怼我,还需要大佬的提携

分析软件:v商助手工具:blackdex,mt管理器
      
我是小米手机应用商店下载的微商助手,属于tx加固,脱壳方法,就不废话了实战腾讯御安全脱壳与修复,多图详细解说https://www.52pojie.cn/thread-1109463-1-1.html(出处: 吾爱破解论坛)
我随便附上了一个,脱壳结束之后不要签名不要进行对签名的任何操作,
不然最后安装闪退,直接开始分析
日常思路,搜索isvip,发现,有很多,但是看英文就知道
最后面一个包的两个类很可疑,:vipinfo(翻译:vip信息)
讲真那个:plistbean(翻译:列出无用信息)我都不想看,奈何,它有一个
getlsvip,估计是变量赋值,所以,应该有用吧

然后,我就优先打开了这个bean,果然,都是变量,没啥用,

返回之后,再打开那个vipinfo的方法:嗯,甚至都不用进行java分析
很明显将170行的v0改成0x7,就是vip6了,很简单,最后再全部返回,打包
安装,没得问题了,需要成品的,如果没事的话,我下一个帖子发吧。

powerjinny 发表于 2023-3-14 12:44

手机端搞逆向不累吗?还是习惯frida加apktool

luobeifeng 发表于 2023-3-14 16:10

powerjinny 发表于 2023-3-14 12:44
手机端搞逆向不累吗?还是习惯frida加apktool

frida还没开始入门。我会努力的

hzdwx345 发表于 2023-3-22 20:16

厉害厉害,学到了

hzdwx345 发表于 2023-3-22 20:25

很明显将170行的v0改成0x7,就是vip6了,很简单,这里怎么看出来的,大佬能详细指点一下么

stsy14332 发表于 2023-3-23 19:06

hzdwx345 发表于 2023-3-22 20:25
很明显将170行的v0改成0x7,就是vip6了,很简单,这里怎么看出来的,大佬能详细指点一下么

看186行,看下面的跳转啊。

hzdwx345 发表于 2023-3-25 22:11

stsy14332 发表于 2023-3-23 19:06
看186行,看下面的跳转啊。

谢谢大佬指点
页: [1]
查看完整版本: 本人小白,就是刚刚学习,大佬不要怼我,还需要大佬的提携