吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13514|回复: 39
收起左侧

[Android 原创] 交作业-滚动的天空过应用内付费(详细)

  [复制链接]
2165998 发表于 2018-12-26 22:18
本帖最后由 2165998 于 2018-12-26 22:26 编辑

图片1.png
我猜,难道是发短信支付?
不管,直接删掉这2项权限,安全;

然后扔模拟器运行,进入商城,随便点购买看看
图片2.png
What?还不让我用模拟器掏钱,看来还有验证网络情况,那就先过这一关

回到Androidkiller;搜索这个提示吐司
图片3.png
再找name值,进而找到id值
图片4.png
再由id值看看哪里调用了这个吐司
图片5.png
找到了,
图片6.png
用jd-gui打开,嗯,熟悉的味道,代码混淆的味道
图片7.png
那个id值的十六进制就是2131034152,看来模拟器条件是跳到这个if里面去了
先找到出口,可看到其它方法都是有吐司,估计都是其它失败的情况;
这时发现只有一个pay方法(第二个箭头处),应该是进入支付模块的函数,那咱们就直接用goto语句跳进这个if判断语句内,直捣黄龙
图片12.png
为什么在那里加goto呢?我们可以看到按照程序逻辑和模拟器的条件,一定会执行:cond_0。所以在这后面加
图片13.png

编译打包测试
图片14.png
嗯,跳出来支付窗口了,看来咱们离直捣黄龙还差一步;

继续跟进刚刚的pay函数
图片15.png
前面只是个抽象方法,具体实现在后面对象里

图片16.png
可以看到,里面有onpaysuccess方法,嘿嘿,感觉门就是面前
图片17.png
What?方法里面啥玩意都没有,看来app的作者和我们开玩笑呢
不过我们要清楚一点,既然支付调用的是这个类,支付成功后的代码肯定在这个类里面;
先排除onpaycancel和onpayfailed,那答案就只有一个onsendorderInfo,直接把这个方法里面的所有复制到onpaycancel里面,打包测试。
我们买无限个球,然后按x即触发onpaycancel方法
图片18.png
图片19.png
成功,再见!
图片11.png

免费评分

参与人数 8吾爱币 +19 热心值 +8 收起 理由
qtfreet00 + 12 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
Y战初 + 1 + 1 用心讨论,共获提升!
林逸 + 1 + 1 我很赞同!
独行风云 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
墨血 + 1 + 1 牛皮。虽然不会
编草鞋的蚂蚱 + 1 + 1 我很赞同!
603429585 + 1 + 1 无限个球
luckyduanyh + 1 + 1 用心讨论,共获提升!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

眷恋 发表于 2018-12-29 09:16
看我更简单的破解。
QQ图片20181229091502.png
购买不会弹出任何提示,直接加道具
 楼主| 2165998 发表于 2018-12-28 20:26
s519394536 发表于 2018-12-28 13:46
大佬不太明白哪个加goto语句是怎么判断在哪里加的可以详细说说吗?我从java deconmpiler中看到大概是pubilc ...

为什么在那里加?我帖子说的逻辑很清楚了,再问我,我也说不出啥来了,至于原理不懂,不清楚你是哪方面原理不懂?smali语法?java代码?
barrya11en 发表于 2018-12-26 22:49
YAO21 发表于 2018-12-26 23:08
学习了,感谢
为海尔而战 发表于 2018-12-27 08:01
学习了,谢谢。
Light紫星 发表于 2018-12-27 08:40
学习了,支持
chenyadi 发表于 2018-12-27 08:47
下载来试试
我逆乘风 发表于 2018-12-27 09:10 来自手机
学习了,,,,,
解V释 发表于 2018-12-27 09:22

下载来试试
MHCANDHS 发表于 2018-12-27 14:06
厉害楼主,赞一个
我想变强! 发表于 2018-12-27 15:30
谢谢分享,学习了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-22 02:48

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表