吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3375|回复: 50
收起左侧

[Android 分享] 每日冥想2.5.4解锁vip功能

  [复制链接]
0jiao0 发表于 2024-7-26 21:08
简单介绍一下软件:一款冥想、睡眠、身心放松、专注力、情绪管理的健康类应用。

准备工具:
每日冥想、mt管理器\np管理器、脱壳工具

ps:本来不想写加固脱壳这些的,但有些小伙伴不知道,所以写了,因为怕涉嫌引流所以脱壳网站网址就不发了,但是其他步骤都会写的清清楚楚的。拿到软件先去签安装看看,别一顿操作猛如虎,最后发现过不了签,那就尴尬了。

教程开始:
注意:处理过程一定不要开启自动签名,也不要勾选自动签名

拿到软件先去签,这里用np管理器的测试签校强度,用最后一个fancy,配置如图。安装不闪退。
IMG_20240726_163200.jpg
IMG_20240726_163241.jpg

1.软件有加固,需要先脱壳,我用的是大佬的在线网站(apk加固安全测试),用原包去脱壳,等待网站处理好,下载,用MT打开解压到本地,我的习惯是移动到 MT2 的 apks 。解压出一个txt文件,一些dex文件。txt文件是软件的原入口,也就是真实入口,复制下来。
IMG_20240726_161444.jpg
IMG_20240726_163328.jpg

2.打开xml文件,替换入口:
打开AndroidManifest.xml,反编译,查找Application,即154行,"fancybypass.component.FancyApplication"替换为
刚复制的原入口"com.xiaodao.geocompass.MyApp"
IMG_20240726_163405.jpg
IMG_20240726_163456.jpg

(小知识点,没去签的原包一般查找MyWrapperProxyApplication,选中替换为刚复制的原入口,如果是处理其他软件遇到没有入口的,需要把xml内最下面一个&#160;<receiver删掉,壳的入口也要删掉哦。)
3.dex修复
拿到dex,全选,点击修复,删除后缀是bak的文件。如果用别的脱壳工具脱出来的可能还需要重命名,我就简单放张图,我这个脱的不用重命名。
IMG_20240726_163526.jpg
IMG_20240726_185341.jpg

4.添加dex
打开软件,点查看,把脱出来的dex文件全部添加进去替换即可。
IMG_20240726_174311.jpg

5.删除assets文件夹下无用加固残留文件
assets/classes0.jar
IMG_20240726_180721.jpg

删除lib(包括其中所有的子文件夹)里的如下文件:
libSecShell.so
libSecShell-x86.so
IMG_20240726_184411.jpg

6.签名,安装,正常运行说明脱壳修复成功

接下来是解锁:
提取安装包,去签,打开dex文件,dex++,全选,常量过滤会员,找到 会员有效期:永久,点击搜索
IMG_20240726_174904.jpg
IMG_20240726_175007.jpg

找到一条结果,点进去,上滑,找到第1326行invoke-virtual {p1}, Lcom/xiaodao/geocompass/data/Member;->getEnd_time()J跳转进入赋值const-wide v0, 0x32d57bf5e8L
Screenshot_20240726_181322.jpg
IMG_20240726_184722.jpg

第1198行invoke-virtual {p1}, Lcom/xiaodao/geocompass/data/Member;->getState()I跳转进入赋值
const/4 v0, 0x1
Screenshot_20240726_182100.jpg
IMG_20240726_184812.jpg

保存退出签名安装即可。
到这vip功能就解锁了。需要注意的是只解锁vip功能,而且页面vip未点亮,听会员专属时点第一次会弹续费提醒,关掉弹窗,再点播放即可。写的太多了,我就没去继续修改,也包括免登陆,所以需要登录。
成品图:
IMG_20240726_183414.jpg
Screenshot_20240726_183302.jpg

说个题外话,对小白来说或许会更有效率:软件下载后先签名安装试试,如果闪退就是有签名校验。
那就需要先去签,去签后安装完不闪退再用原包去脱壳,脱修后再安装看看,要是闪退就可能是没脱干净,如果脱修后不闪退,修改完闪退就是修改的问题...

免费评分

参与人数 18吾爱币 +24 热心值 +15 收起 理由
junjia215 + 1 + 1 用心讨论,共获提升!
kc2019 + 1 谢谢@Thanks!
mode + 1 + 1 我很赞同!
fanzuhong + 1 + 1 用心讨论,共获提升!
冥界3大法王 + 4 用心讨论,共获提升!
xiezx2023 + 1 谢谢@Thanks!
tomhex + 1 + 1 谢谢@Thanks!
s3nake + 1 用心讨论,共获提升!
wgcg513 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
janken + 1 + 1 热心回复!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
mjai5 + 1 + 1 我很赞同!
LinkWorld + 1 热心回复!
zzx114514 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
一合魂起 + 1 + 1 谢谢@Thanks!
wawaxiuxiu + 1 谢谢@Thanks!
愷龍 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
xuanle + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

hjm350427 发表于 2024-7-26 21:55
想到要用软件就失去了意义。
collinchen1218 发表于 2024-7-27 23:28
本帖最后由 collinchen1218 于 2024-7-27 23:31 编辑

感谢楼主提供思路,是一个非常亲近小白的教程。请教几个问题,1.原软件只有一个dex,但是脱壳后有7个dex,是不是不勾选签名添加到apk中,需要其他设置吗?
2.我不会全选操作,一个一个点出来单独修复dex可以吗?
3.请教一下那个fancybypass如何配置才能适配各种加固,像什么60加固,o啥加固,梆啥加固等这种应该如何配置?
@0jiao0
2030 发表于 2024-7-26 21:41
fengshao1227 发表于 2024-7-26 22:04
谢谢分享,破解思路
 楼主| 0jiao0 发表于 2024-7-26 22:15
2030 发表于 2024-7-26 21:41
这个需要手机加电脑结合操作来实现吗

全程用的手机,中间分析部分可以转java看看。
2174035ceo 发表于 2024-7-26 22:20
老大,请问那个在线的脱壳网站是多少?
fuqinggui 发表于 2024-7-27 00:11
修改成功了,感谢大佬的教程
不苦小和尚 发表于 2024-7-27 08:17
能私发一下在线脱壳网址吗
chenyong2020 发表于 2024-7-27 08:24
别的不说,就现在看到的还怪复制的呢??
shitoumail 发表于 2024-7-27 08:51
非常佩服各位大神的智力与耐心,静不下心来细细研究
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-9-8 06:12

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表