吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 11336|回复: 34
收起左侧

[Android 原创] 记一次破某微博第三方客户端会员本地验证

[复制链接]
愈来记挂 发表于 2019-11-30 20:46
本帖最后由 愈来记挂 于 2019-11-30 22:26 编辑

之前看到了一篇帖子通过Hook支付宝的支付接口,用来破解应用本地支付验证。
然后就在想能不能破解x微博客户端的会员。

首先Hook支付宝的接口,代码:
[JavaScript] 纯文本查看 复制代码
var PayTask = Java.use('com.alipay.sdk.app.PayTask');
    PayTask.pay.overload('java.lang.String', 'boolean').implementation = function () {
        var result = this.pay(arguments[0], arguments[1]);
        console.log(result);
        return 'resultStatus={9000};memo={操作已经取消。};result={}'
    };

然后进入客户端点击订阅,跳转到支付宝,支付时直接返回。
返回后软件提示正在验证支付信息。现在可以知道x客户端还通过了服务器去验证支付接口。
然后我试了一下Fiddler,发现可以抓到包。作者没有做防止代{过}{滤}理。
然后我就想通过修改返回值达到欺骗客户端的目的。
付款未成功的代码是0,然后我试了1、2、3、200等等都没有成功,这条路就走不通了。因为这个验证是本地验证,所以还是得逆向apk。
通过刚才抓包的信息,可以知道请求的api名称。然后搜索这个字符串,找到了retrofit的接口。

QQ截图20191130203246.png

查找他的用例,发现在这里调用了
QQ截图20191130203416.png

继续追溯源头,发现了设置为会员的地方
QQ截图20191130203632.png

查看到byz.O0000Oo是一个静态方法。
hook测试一下byz.O0000Oo方法
QQ截图20191130203914.png
然后到这里就成功的成为了会员,可以使用全部会员功能。
Screenshot_2019-11-30-22-21-14-637_com.hengye.sha.jpg

当然继续深入发现其实就是修改了Preferences文件,这里就不赘述了。

免费评分

参与人数 7吾爱币 +15 热心值 +5 收起 理由
qtfreet00 + 9 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Eleries + 1 + 1 我很赞同!
XhyEax + 1 + 1 我很赞同!
邀魂斩月 + 1 谢谢@Thanks!
oxsho + 1 用心讨论,共获提升!
Yu__Geng + 1 用心讨论,共获提升!
风绕柳絮轻敲雪 + 2 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 愈来记挂 发表于 2019-11-30 21:02
woshuaixin 发表于 2019-11-30 20:58
坐等看楼主能用几天

用了很久了,今天才发出来。
 楼主| 愈来记挂 发表于 2019-12-1 23:08
杨阳 发表于 2019-12-1 20:06
讲道理,这个软件很良心,不建议这么搞

纯属技术爱好,没有放成品出来。
头像被屏蔽
回回到过去 发表于 2019-11-30 20:56
woshuaixin 发表于 2019-11-30 20:58
坐等看楼主能用几天
wh7115 发表于 2019-11-30 21:00
感觉感觉不太好搞这个某博
铁甲雄兵 发表于 2019-11-30 21:03
牛啊。谢谢分享
woshuaixin 发表于 2019-11-30 21:09
愈来记挂 发表于 2019-11-30 21:02
用了很久了,今天才发出来。

大佬,跪了
风绕柳絮轻敲雪 发表于 2019-11-30 21:26
他谷歌支付用的是本地验证 直接用幸运破解器就完事了 更直接
zhpt 发表于 2019-11-30 21:28
大佬厉害啊
pojiexuexi 发表于 2019-11-30 21:40
这可以,又学习一颗
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 21:58

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表