akang158 发表于 2024-11-11 01:44

[安卓逆向]小白解锁某安卓App失败,求大神指点!

最近楼主在使用一款安卓App的普通会员功能,被其业务员天天推广使用高级会员,因其费用太开门而放弃,转而想试用本论坛大神的方法试着解锁,但是研究了半天,徒劳无功,希望有大神能指点一下!
这是原安装包的下载链接:https://www.liqucn.com/rj/9439961583366.shtml

这是app的logo:
https://s1.locimg.com/2024/11/11/491e2e0add2d2.png

它有两个会员版本;我购买了普通版两年。甄选版很开门!
https://s1.locimg.com/2024/11/11/54327b078debf.png

我用MT管理器进行了搜索 isVIP   isLogin   Pro    会员   高级   甄选 等均无结果;
https://s1.locimg.com/2024/11/11/b2cfbe663c88d.png

https://s1.locimg.com/2024/11/11/40c3e538bab34.png

https://s1.locimg.com/2024/11/11/40c65859dbd84.png

它的甄选版界面被毛玻璃覆盖,下方是有信息内容的,是否可以屏蔽掉毛玻璃界面?
https://s1.locimg.com/2024/11/10/e6991bafa62ac.jpg


我在软件启动前面看到它会获取用户信息,是否有用?
https://s1.locimg.com/2024/11/11/ac0a5afe1434e.png


求大神帮忙看看有什么好办法可以解锁高级功能,谢谢

AceHeng 发表于 2024-11-11 01:44

可以用这个https://github.com/wanghongenpin/proxypin?tab=readme-ov-file工具也就是proxypin免费抓包工具对app进行抓包,可能需要安装trustmealready或者能够干掉ssl的xposed模块作用于这个软件,然后对于proxypin的话可能也需要安装系统证书,关于proxypin的用法可以看github上他的说明,然后抓包原理的话可以参照论坛上的抓包教程,然后对这个app进行抓包之后找到后缀是/api/app/user的这个链接,点进去重写他的响应,你能看到他响应里面有svipTime和svipType,然后随便改个未来的日期以及svipType赋值1就可以了,类似于这样:"svipTime":"2270-01-01 00:00:00""svipType": 1,

akang158 发表于 2024-11-11 16:01

AceHeng 发表于 2024-11-11 01:44
可以用这个https://github.com/wanghongenpin/proxypin?tab=readme-ov-file工具也就是proxypin免费抓包工具 ...

每一次都需要这么抓包解锁吗?有没有办法可以直接改写本地代码

AceHeng 发表于 2024-11-11 16:04

akang158 发表于 2024-11-11 16:01
每一次都需要这么抓包解锁吗?有没有办法可以直接改写本地代码

对的,是这样的,每一次都需要抓包破解,本地代码的话就是走blutter了,就有点麻烦了
页: [1]
查看完整版本: [安卓逆向]小白解锁某安卓App失败,求大神指点!