吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 16409|回复: 69
收起左侧

[Android 原创] 去除某社交软件查看陌生人头像权限

  [复制链接]
gemingyu 发表于 2017-9-18 00:03
本帖最后由 gemingyu 于 2017-9-29 10:51 编辑

新人第一次发帖,不妥之处多多指导见谅


无聊下载了“”如故“”社交软件,发现陌生人只能看陌生的模糊图片,随着聊天频率增加清晰度,这个特色的功能引起了我的兴趣


1.手机设置代{过}{滤}理,连接到电脑用Fiddler抓包,发现点开用户信息加载头像时,有这么一个请求


http://imgcdn.roogooapp.com/uploads/avatars/*********/4ead11dd-928b-4aec-8069-b96fe1d0fa62.jpg?x-oss-process=image/resize,m_fill,h_200,w_200/blur,r_10,s_10

为尊重别人隐私,部分地址已用“******“代替,脸部已遮挡


2.复制到浏览器打开,是一张图片
f5adaf74e9b3cc66f03fe8ea693ff2fd_blur,r_10,s_10.jpg

注意到上面网址中图片拓展名.jpg,后面带有image/resize,m_fill,h_200,w_200/blur,r_10,s_10”
Resize 可能是重设了图片大小,blur定义模糊,我们把200改成400,blur后面的10改成1试试,果然我们的猜想是正确的,图片一下清晰起来,我们再把拓展名后面的语句删掉试试,发现有的头像能打开,有的不能打开,而把后面定
义模糊值的”blur,r_10,s_10”删除可以打开,而且更加清晰,把它删了,那我们整句就改成”image/resize,m_fill,h_800,w_800”




4ead11dd-928b-4aec-8069-b96fe1d0fa62.jpg

有了目标我们开始着手修改apk


3.打开adk反编译该应用,搜索”blur,r”


看到"/blur,r_%d,s_%d",这里我们把它改成“  ”


    02.PNG

    4.继续搜索”image/resize,m_fill,h”  



      3.PNG
      这里改成我们想要的”image/resize,m_fill,h_800,w_800”


      然后全部保存,打包安装


      Screenshot_2017-09-17-11-10-34-59.png       Screenshot_2017-09-17-11-14-46-86.png
      之前                                         之后


      谢谢大家的评分热心和cb,由于很简单没放成品,有人要,现在把成品放出来吧,仅供学习交流使用。




          链-接: https://pan.baidu.com/s/1gfOoXVH 密-码: ey4y (这个链接挂了)


            链-接:http://pan.baidu.com/s/1nuU8Mmd 密-码:89k0







免费评分

参与人数 28吾爱币 +40 热心值 +27 收起 理由
hmd193 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
田鑫 + 1 + 1 APP挺有意思的
会飞的花 + 1 + 1 谢谢@Thanks!
leung666 + 1 + 1 我很赞同!
那么0我会 + 1 + 1 已答复!
qtfreet00 + 12 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
冰域雪蝶 + 1 + 1 热心回复!
靓仔鑫 + 1 用心讨论,共获提升!
后盾 + 1 + 1 我很赞同!
a君莫笑 + 1 + 1 用心讨论,共获提升!
pro713 + 1 + 1 谢谢@Thanks!
微快播 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
tomcath + 1 + 1 谢谢@Thanks!
zhfbigboss + 1 + 1 谢谢@Thanks!
蛤蟆 + 2 + 1 可以可以,楼主乃个中高手
zhizhizha + 1 + 1 谢谢@Thanks!
特没谱 + 1 + 1 我很赞同!
xldwsq007 + 1 + 1 热心回复!
赖哥 + 3 + 1 用心讨论,共获提升!
alin168 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
furyboy + 1 + 1 可惜我们这里没人玩这个,泡妞泡汤了
hundred + 1 + 1 热心回复!
yu490025278 + 1 + 1 谢谢@Thanks!
sir先生001 + 1 已答复!
sunnylds7 + 1 + 1 谢谢@Thanks!
snccwt + 1 + 1 我很赞同!
rack + 1 + 1 谢谢@Thanks!
悲蝉唱空凉 + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

rlive 发表于 2017-9-19 16:28
很不错啊,虽然短短的帖子,但是估计楼主也花了不少时间。

该app在开发上安全意识薄弱。

话说我之前也是碰到个app,都用了webview了,显示的内容全部是网页上的,关键逻辑全在服务器上。当时都认为不太可能破解,谁成想服务器端的逻辑弱的要死,本地硬是伪造数据发送,服务器简单判断然后一路绿灯,唉!!!
退役单身 发表于 2017-9-19 11:52
warmicr 发表于 2017-9-18 13:46
楼主,我用Android kill怎么反编译失败啊?请问要怎么解决啊

apktool版本太低了,要换了,根据这个帖子https://www.52pojie.cn/thread-620054-1-1.html,把https://pan.baidu.com/s/1i47Z8Jr  里面的apktool_2.2.2.jar改名字放进去就行了,然后重新解析软件
慵懒丶L先森 发表于 2017-9-18 00:08
应该选一个漂亮的呀,话说这个APP有点创意,不过对数据包的处理上存在一点问题,可惜了
 楼主| gemingyu 发表于 2017-9-18 00:13
慵懒丶L先森 发表于 2017-9-18 00:08
应该选一个漂亮的呀,话说这个APP有点创意,不过对数据包的处理上存在一点问题,可惜了

哈哈是的,没想到这么简单
wwr730515126 发表于 2017-9-18 00:15
这是什么软件 感觉提不错的
 楼主| gemingyu 发表于 2017-9-18 00:30 来自手机
wwr730515126 发表于 2017-9-18 00:15
这是什么软件 感觉提不错的

如故,我这是安卓版的,,
anyscai 发表于 2017-9-18 06:29
楼主的想法让这个app又要改进了
zywindows 发表于 2017-9-18 06:43
没 有 成品 供大家共享吗????????
大江守山人 发表于 2017-9-18 06:45
这个APP这样设计有点意思啊
花心大萝卜192 发表于 2017-9-18 07:03 来自手机
是啊,没成品吗?
夏洛克的微笑 发表于 2017-9-18 08:04
期待上传成品。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 23:47

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表