吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8563|回复: 30
收起左侧

[Android 原创] 数据恢复助手会员逆向<第七贴>(只需两步!)

  [复制链接]
ywlYWL 发表于 2022-3-12 22:51
没有成品!没有成品!没有成品!

涉及工具:

mt管理器,安卓虚拟机7.1
armpro,


注:以下所有教程仅限用于学习和研究目的,不得用于非法途径或商业行为。否则,一切后果请用户自行承担。
如果喜欢这个程序,请支持正版


说明:原包是百度应用商店下的


0x1 前言

一不小心拍到了室友的丑照!
还在边缘疯狂试探,ε=(′ο`*)))唉,终究是被揍了,手机上的照片被删除了

找了个数据恢复的软件,嘿嘿,找到了,,,,,  
我去!要会员98!!! 拜托你遇到可不是一般的大学生

Screenshot_2022-03-12-21-12-39-917_com.tencent.mo.jpg




0x2 目的
破解会员限制的其它功能使用


0x3 分析

这个软件很明显是加固了的,

这里就可以用arm pro 进行去签和脱壳操作

但是armPro是要收费的,80RMB会员才能使用,有点小贵.

于是我帮大家找到了个arm pro 去签脱壳后的版本来练练手.

链接:https://pan.baidu.com/s/1WwHX-4cQywxBFKqXNPwieg?pwd=14n2
提取码:14n2


打开软件,恢复图片时就直接跳转到购买会员的界面了

没有任何提示

思路有两种:

一种是破解内购.

步骤:搜索9000字符串
找到getresult 这个方法
修改返回值用const-string v0,"9000"
将这个代码放在
return v0的前面就行啦

但是恒遗憾的告诉你,在购买时进入支付宝后退出,的确弹出购买成功
但是软件好像是服务器验证,要会员的还是要会员!

第二种思路;
找到获取VIP的关键代码,修改掉.就行啦.
而这种方法也是很常用.
我们只需要搜索 vip,isvip,get_vip,isvv,getpro,等等
这类 的字符 一般都找得到

0x5实战

搜索isVIP 的方法名

Screenshot_2022-03-12-21-08-09-313_com.miui.galle.jpg




有结果,并且有俩
Screenshot_2022-03-12-21-08-15-740_com.miui.galle.jpg

那我们不急,只有两个 我们改那个呢?

小孩子才做选择,我全要!

点开第一个,把isvip的返回值改掉

就是在return v0 前添加
const v0,0x1
像这样
Screenshot_2022-03-12-21-09-06-626_com.miui.galle.jpg

第一个修改完毕!

退出 点开第二个

很长 我转换成Java代码给大家瞧瞧
Screenshot_2022-03-12-21-09-50-935_com.miui.galle.jpg



这个代码很长,经过一系列的判断和筛选才返回ture

怎么办?

我们只需要明白一个道理,过程不重要,结果才重要

打个比方:
苦读十年,拿到好大学的牌子,拥有了一系列的证书,才能上心意的公司.

唉---我就不一样,公司老板是我大伯,我不需要什么超高的要求,就直接上了公司

修改代码也一样.

直接把一系列判断的都删掉!

直接写个值赋值进去
像这样
Screenshot_2022-03-12-21-11-08-163_com.miui.galle.jpg


把isVIP 内部的代码删完

自己写个返回值就行了
const/4 v1, 0x1

    return v1

这个代码就是返回1 ,而1就是true,就是会员的意思

结局也很感人!
Screenshot_2022-03-12-21-11-40-819_com.miui.galle.jpg

已经进入恢复的界面了 并且已经成功了!


0x6 总结
这次的难度不大 ,可以说没有,
但是真正难的在脱壳和修复
我清楚自己的能力也只能使用工具
没有达到,手动脱壳修复的能力
我正在努力的向着这个方向发展!

注意:下载下来的包显示360加固,但是也就仅仅显示而已

免费评分

参与人数 8吾爱币 +7 热心值 +7 收起 理由
Q1998 + 1 + 1 我很赞同!
jolin7714 + 1 + 1 谢谢@Thanks!
jingyesi2005 + 1 谢谢@Thanks!
Majestry + 1 谢谢@Thanks!
后来后走 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
nshark + 1 + 1 谢谢@Thanks!
让IP飘一会 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
夜步城 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

GenW 发表于 2022-3-12 23:23
这种ap多半是读取本地缩略图  没有实际意义上的真实照片恢复 而且未root状态下删除照片  基本等于永久删除

免费评分

参与人数 1热心值 +1 收起 理由
芽衣 + 1 我很赞同!

查看全部评分

chengboyy 发表于 2022-8-24 07:51
jingyesi2005 发表于 2022-3-20 22:45
楼主链接中的arm pro 去签脱壳版本,我打开链接是数据恢复助手去签版??请问是否链接有误??

你在其它帖子回复的,不过链接已经过期,能不能给我发个邮件,247728397@QQ.COM
洪恩和悟空识字没有,不过我有叫叫识字大冒险的MP4(一共60集),有需要吗?
头像被屏蔽
让IP飘一会 发表于 2022-3-12 23:19
ahzl201 发表于 2022-3-13 08:25
很好的教程,先收藏。
一个板栗 发表于 2022-3-13 09:06
先保存。
头像被屏蔽
BestDesigners 发表于 2022-3-13 10:29
提示: 作者被禁止或删除 内容自动屏蔽
fycdl 发表于 2022-3-13 11:26
更好奇是什么样子的求照片
gxu 发表于 2022-3-13 14:44
大佬,armpro软件是可以自动脱壳并且修复的么?成功率高不?
 楼主| ywlYWL 发表于 2022-3-13 14:59
本帖最后由 ywlYWL 于 2022-3-13 15:01 编辑
gxu 发表于 2022-3-13 14:44
大佬,armpro软件是可以自动脱壳并且修复的么?成功率高不?

自动去签名验证
脱壳只脱出dex
成功率 一般般
M1A2 发表于 2022-3-13 15:37
膜拜大佬
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 13:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表