吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13456|回复: 50
收起左侧

[Android 原创] Xposed几分钟搞定某app的收款通知

  [复制链接]
randompath 发表于 2019-8-21 11:45

有个朋友想做个聚合收款通知,昨天给我这个收款商户app让我看看。拖入jeb中发现竟然没有壳,主要功能是用reactjs写的而且没有混淆,本来想着抓包来着,突然想到这app做得这么简单应该不用那么费事,猜测开发者很有可能没关log。搞微信和支付宝的都知道log是很有用的东西,所以就试试看。
首先执行adb shell ps | grep xxx查看进程id, 这个xxx是应用的包名,在manifest文件中就能找到。
然后查看该pid对应的log。试着收一笔款,成功看到log!!!
WX20190820-214025@2x.png

这下就简单了,grep -Hrn  'TTTIMNewMessageEvent' smali*在smali文件中搜索,成功定位到收到消息的回调方法。
直接hook这个方法就能在收款成功后得到需要的东西了。几分钟就搞定了,比jeb加载的时间都快,幸福来的太突然。

   if(lpparam.processName.equals("com.xxxxx")){
            findAndHookMethod("com.tota123.react.TTTIM$1", lpparam.classLoader,
                    "onNewMessages", List.class,
                    new XC_MethodHook() {
                        @Override
                        protected void beforeHookedMethod(MethodHookParam param) throws Throwable {
                            Log.d("xapp", "收到消息: " + JSON.toJSONString(param.args[0]));
                        }
                    });
    }


免费评分

参与人数 7吾爱币 +5 热心值 +7 收起 理由
泳诗 + 1 我很赞同!
xsdwl + 1 + 1 热心回复!
javafu159357 + 1 + 1 热心回复!哎哟不错啊
树川 + 1 + 1 谢谢@Thanks!
fei8255 + 1 + 1 谢谢@Thanks!
wnxzwj + 1 我很赞同!
欢欢欢欢花儿 + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

icehappin 发表于 2019-8-21 14:37
感谢楼主分享
 楼主| randompath 发表于 2019-8-21 16:56
yinghui46 发表于 2019-8-21 14:20
怎么用呀,能发一份吗

这是针对特定app开发的,写这个主要是分享逆向的思路,代码发你也没用啊
q188288 发表于 2019-8-21 12:41
头像被屏蔽
nedesq 发表于 2019-8-21 14:02
提示: 作者被禁止或删除 内容自动屏蔽
yinghui46 发表于 2019-8-21 14:20
怎么用呀,能发一份吗
pediyzhi 发表于 2019-8-21 14:34
感谢楼主分享
感到哈哈丶 发表于 2019-8-21 15:29
搞定之后的作用是什么呢
ernv 发表于 2019-8-21 15:40
好高深,在下不懂。
by红尘客 发表于 2019-8-21 16:10
感谢楼主分享
fhxylang 发表于 2019-8-21 16:44
学习楼主思路
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 16:44

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表