douvea 发表于 2014-11-27 14:01

关于绕过安卓自校验[解决修改后闪退弹出盗版提示]



前几天发了篇贴子求助 因为初学 修改了款游戏 提示盗版 求助无果
[原帖地址http://www.52pojie.cn/thread-308282-1-1.html 如果出现这样情况的可以来这里尝试这种方法]

所以自己找到了方法 既然发帖求助没用 我就在这里分享下绕过方法 不是原创 是看大牛的方法学会 只用于交流给还不会这种方法的

xposed框架的DisableVerifySignature插件绕过签名验证

使用ApkIDE重打包后 直接安装运行,如下图,说明软件检测到了被非法修改

将官方包的RSA拖出来,置换掉我们修改后的RSA文件,名字尽量与SF保持一致即CERT,然后安装 可完美运行


这只是一种简便的方法
最后还是推荐看论坛 自校验的教程 http://www.52pojie.cn/thread-262680-1-1.html
毕竟知识不怕多 不用插件 自己去除自校验

[如何让判断为什么校验]
1.将apk以压缩包的形式打开删除原签名后,再签名,安装能够正常打开,但是用IDE(即apk改之理,会自动反编译dex)工具二次打包,却出现非正常情况的,如:闪退/弹出非正版提示框。可以确定是dex文件的校验
2、将apk以压缩包的形式打开删除原签名再签名,安装之后打开异常的,则基本可以断定是签名检验。如果在断网的情况下同样是会出现异常,则是本地的签名检验;如果首先出现的是提示网络没有连接,则是服务器端的签名校验

低调(d-iao) 发表于 2014-11-27 19:12

本帖最后由 低调(d-iao) 于 2014-11-27 19:22 编辑

签名校验在signaturexxxxxxxxxxxxx.lua脚本里 return true 就OK


MistyRain 发表于 2014-12-6 19:41

peterdocter 发表于 2014-11-27 14:06

没有到谷子blog看过。。。
也就是鬼哥或听鬼。。。
他早就说过这个方法。。。

傲世V雄哥720 发表于 2014-11-27 14:15

将官方包的RSA拖出来,置换掉我们修改后的RSA文件


这个?

替换APK内任何文件都要签名。。签名后文件就换掉了。是如何做到的?

出尘雨 发表于 2014-11-27 14:19

签名随意改还是??

zchld 发表于 2014-11-27 17:35

试了 不可行啊 软件安装失败

B6B6B6 发表于 2014-11-27 17:56

感谢分享!

zchld 发表于 2014-11-27 19:30

低调(d-iao) 发表于 2014-11-27 19:12
签名校验在signaturexxxxxxxxxxxxx.lua脚本里 return true 就OK

低调 大神出手了

Conquest 发表于 2014-11-27 21:02

傲世V雄哥720 发表于 2014-11-27 14:15
将官方包的RSA拖出来,置换掉我们修改后的RSA文件



有的资源不用

douvea 发表于 2014-11-28 11:34

低调(d-iao) 发表于 2014-11-27 19:12
签名校验在signaturexxxxxxxxxxxxx.lua脚本里 return true 就OK

感谢大神 分析 共享
页: [1] 2 3 4
查看完整版本: 关于绕过安卓自校验[解决修改后闪退弹出盗版提示]