吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1043|回复: 15
收起左侧

[Android 分享] 转文字大师1.7免登录会员

[复制链接]
mengxinb 发表于 2024-7-26 22:36
接@0jiao0的实现免登录
软件:转文字大师1.7(我是直接百度搜的安装包下载)
工具:雷电模拟器,jadx,frIDA
实现方法:hook相关代码
app主页:
X)TPHYW}(14D8]]$R[K9MA1.png


1.在没有进行登录的情况下,无论点哪个功能,app都会跳出登录界面,说明app点击功能时就会调用这个登录界面,那么我们就可以先找到这个界面是属于哪个类,然后再逆向寻找谁调用了它
image.png

2.使用adb shell dumpsys activity | findstr "mResumedActivity"获取当前前台活动的信息
image.png

3.根据信息找到PhoneVerifyCodeLoginActivity所在位置并查看是谁调用了它
image.png image.png

4.虽然有41个调用,但是我们看第一个就可以看出它就是检测登录调用checkAndToLogin(“检测和去登录”会英语的重要性);双击直接跟过去我们能一眼看到checkIsLogin("检测是否登录");如果没有登录,则调用登录界面,所以我们直接hook"checkIsLogin"让它永远返回true
image.png


5.编写js代码运行后测试效果,成功,app并没有跳转到登录界面而是直接进入功能界面
image.png image.png

6.继续破解vip,直接isvip大法,搜出12个,并一眼就看到了isVipCheck("检测是否是vip"),直接双击跟进
image.png


7.观察isVipCheck方法,布尔类型,从本地文件中获取用户信息,判断用户信息是否为空并判断用户vip的值是否大于0;如果都为真则继续判断时间等等,最后返回true;否则返回false;我们只要hook它 让它永远返回true就行
image.png

8.编写js代码运行测试效果,坤!,违规使用,什么鬼???直接搜
image.png

9.直接搜没效果,勾选资源后再搜,直接双击跟进,继续搜,继续双击跟进
image.png image.png image.png

10.定位到相关代码,观察canTryThisFution方法,三个if,非法使用在第三个if,说明前两个if都为假,而第二个if是判断用户是否有权使用这个功能,我们只要让第二个if成立,那我们就有权使用而且不会执行非法使用
image.png

11.双击isApiAuthUse查看该方法,发现它是个布尔类型,猜对了,不用管它返回的东西有多长,最终返回的不是真,就是假,我们直接hook它,让它永远返回真
image.png

12.编写js代码运行测试效果,成功!3个hook直接拿下
image.png image.png

感谢支持,大家可以一起学习交流交流

免费评分

参与人数 3吾爱币 +9 热心值 +3 收起 理由
a927 + 1 + 1 我很赞同!
mjai5 + 1 + 1 我很赞同!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

ghtao 发表于 2024-7-28 17:22
厉害,学习了,去签能讲讲呗,卡在去签这还没鼓捣明白。🙏
TXXYGG 发表于 2024-7-28 17:39
 楼主| mengxinb 发表于 2024-7-28 17:40
ghtao 发表于 2024-7-28 17:22
厉害,学习了,去签能讲讲呗,卡在去签这还没鼓捣明白。🙏

我不会去签 只会hook
 楼主| mengxinb 发表于 2024-7-28 17:42
TXXYGG 发表于 2024-7-28 17:39
还厉害!学习到了。

感谢支持 互相学习
weijian1215 发表于 2024-7-28 19:25
有点深奥,感谢分享。
jinwenqing 发表于 2024-7-28 19:27
大牛 就是没怎么看懂,学习一下,感谢
cjf11 发表于 2024-7-28 20:48
为什么我看不懂
ABC9687 发表于 2024-7-28 22:04
有点深奥,感谢分享
nhhhh666 发表于 2024-7-29 11:53
刚好我在研究这个时卡壳了,现在会了,感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-9-21 09:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表