吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3731|回复: 15
收起左侧

[Android 原创] 《专挑软柿子捏系列四》某登山赛车 逆向内购 破解过程

[复制链接]
ajun2019 发表于 2023-9-9 10:29







无意间网上看到一个登山赛车的教程,他用的是1.31和1.37版本的。
image.png



我在网上找了一个1.42版本的,拿来欺负一下。

首先AK加载进去,发现了这个。
image.png


这种粉色 ,尤其是红色的,都是有可能让你产生费用的。尤其那个send_sms 可以不经过你同意直接向运营商发送短信,收费。一律干掉。

我们首先找到  AndroidManifest.xml   然后把相关的删掉就可以了。
image.png

然后,用雷电模拟器安装运行,它使用了短信收费的内购,点击完支付,没有任何反应。

image.png image.png


搜索关键字 9000  0x2328  支付失败  之类的关键词,全部显示这个。
image.png


这个时候我又翻了一下资料,找到了这个
内购的关键函数

paysuccess            onsuccess         buysuccess           threadSuccess          orderBombsuccess                 payonbilling              dobilling          PayResult         onBillingFinish              BillingResult            inresult          paycallback          resultStatus


移动支付 API 的关键字是  “BillingResult”,直接搜索
image.png

我们要找的是,method 类型的billingresult相关的函数方法,所以挨个展开就可以看到如下结果。
image.png image.png


经过一番确认,最终发现在MainActivity$1这个smali文件里面是关键点。
image.png

那么直接修改程序,让它一开始直接跳向付款成功,不让它判断了。
image.png

最后就可以实现。
image.png


免费评分

参与人数 6吾爱币 +12 热心值 +6 收起 理由
junjia215 + 1 + 1 用心讨论,共获提升!
alentonly + 1 + 1 谢谢@Thanks!
唐小样儿 + 1 + 1 我很赞同!
woyucheng + 1 + 1 谢谢@Thanks!
liuxxxu + 1 + 1 谢谢@Thanks!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

丶懒喵喵 发表于 2023-9-9 12:04
这种粉色 ,尤其是红色的,都是有可能让你产生费用的。尤其那个send_sms 可以不经过你同意直接向运营商发送短信,收费。一律干掉。

这是基于什么原理知道的?是IDA自带检测还是说你的经验之类的
klxn0-0 发表于 2023-9-9 15:18
targetSdkVersion在23及以上的都会向你申请相关权限,而不是直接授予,所以一般不会直接被发短信扣费
exiaowe 发表于 2023-9-9 10:40
guoxiaoyan 发表于 2023-9-9 10:46
可以 学到了
wjsqlghd 发表于 2023-9-9 11:33
又学会了一种修改方法
zufgj 发表于 2023-9-9 11:38
666666学习了
kellyforyou 发表于 2023-9-9 12:06
有很在的启发,强!
莫名堂 发表于 2023-9-9 13:29
丶懒喵喵 发表于 2023-9-9 12:04
这种粉色 ,尤其是红色的,都是有可能让你产生费用的。尤其那个send_sms 可以不经过你同意直接向运营商发送 ...

源码里面需要哪些权限都会事先声明的,所以这个检测软件是能识别处理的吧。
liuhai7435 发表于 2023-9-9 16:47
求成品大佬
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 12:26

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表