6.2 内购破解实操练习(第二十五课)
运行环境:WIN10
涉及工具:
AndroidKiller,ddms,雷电模拟器
教程类型:
逆向限制,算法分析
以下为图文内容:
6.2 内购逆向实操练习
声明:本次实验含部分虚构,纯属技术练习,未对真实环境造成任何影响。也请勿将相关技术用于非法操作,否则责任自负。
0x01 实验目的
本次实验的目的是实现某 app 的道具内购,实现无需付费即可无限获取道具。
本次实验所用到的工具有 AndroidKiller,ddms,雷电模拟器。
0x02 实验分析
1 ) 将 下 载 的 app 拖 入 AndroidKiller 中 , 查 看 到 app 的 包 名 为com.turxxxhilli.rxxxxy_cn.
.m4399。然后 win+r 快捷键弹出 win 命令框,输入 ddms,打开我们的 ddms。
2)将我们的app安装到模拟器中,打开模拟器购买道具的地方,然后点击购买,然后在
选择支付方式的时候取消支付。然后观察我们的ddms有报出关于取消操作涉及的关键词
有SisxxxxJiuPay,
3)然后在AndroidKiller中搜索关键字SisaxxxPay,发现在两个类中有SisaxxxPay关
键字,然后在ddms中发现有shouldDeliver=4等关键字,因此先定位第一个类,然后
根据shouldDeliver=4定位到该类下的 函数名为notifyDeliverGoods。**** Hidden Message *****
太实用了吧 感谢分享 試一下在新論壇回復。 我想模拟这个包,怎么玩?可以看里面的JS代码么 感谢分享,学习 内购逆向实操练习,谢谢分享。。。学习下。 雷电模拟器真是好东西 谢谢分享教材 前来学习