吾爱汇编论坛

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 1062|回复: 81

[经验资料] 乐加固脱壳并修改VIP与编译打包签名

  [复制链接] 出处:吾爱破解

  离线 

升级   56.87%

ShareKing 发表于 2022-2-14 00:07 | 显示全部楼层 |阅读模式


第一次进行android脱壳逆向实践
本文主要是记录下过程,同时把中间遇到到坑和问题说明下解决方案,老鸟可忽略,菜鸟可参考。


【识壳&搭建环境】
有段时间使用OCR转换图片到文字场景使用较多,于是在网上找个不错的OCR识别应用:“xx王OCR”,正常使用有次数限制,会员就VIP了。。。
191653owamlq3wl1pbqzsj.png

本着学习的心态,开干:
  • 正常逆向代码没啥东西,不用说加壳了
185719g9m8mfmp9mvvvbf0.png


  • 搭建环境进行脱壳
  • 网上常见的脱壳都是通过xposed框架进行,于是最开始使用真机,非root使用virtualxposed,问题很多,各种问题。
  • 于是走虚拟机方式,使用夜神模拟器,安装 xposed框架。
    [坑1] 夜神应用中心的神盾xposed框架只适合安卓5的系统,默认的安卓7使用则会重启后卡死在99%,原因未知
3.如下安装的xposed环境


191137mdxqvkve6l1l57w7.png

    4. 安装各种脱壳的模块,各种问题,最好用的是 反射大师
  [坑2] 易开发、FDex2会hook,很容易导致APP无法再次打开,卸载重装都无效,只有在xposed中禁用这些模块,再重启虚拟机才能打开。

191514bg8gyakj0jgcg7wg.png

【脱壳】
  • 按现有的方法进行脱壳,不啰嗦了,请自行百度


223953jc0lmmlf2alfi3ga.png


224008yimm05cdmg2cmzfc.png

【分析代码】
  • 就是常规的操作,通过关键字搜索代码,跟踪分析VIP判断函数等

224553drm4mda4btxzagyy.png

224605nce9ybywb49wibw4.png

  • 关键点找到了,再通过MT管理器,反汇编classes.dex进行smali代码修改,把会员判断置位yes,有效期2099年
如下是修改后的smali代码:
225630b01e6nleho1sxzlx.png
  • 再通过MT管理器编译classes.dex即可。
[注意点] 脱壳的classes.dex有必要用MT进行修复,否则会出现安装后打不开,logcat跟踪发现有异常提示classes权限问题等。

【其他修改】
  • androidmainfest.xml 必须要修改

<application android:name="//这里替换成  脱壳前com.wrapper.proxyapplication.WrapperProxyApplication.java 中  static String className = 的赋值内容。
  还有一个 <activity 中的android:name="cn.abuapp.scanking.wxapi.WXPayEntryActivity"也替换成上面的内容。
  • xml的编译尝试了各种办法,apktool,AXMLEditor,xml2axml都不好使,修改后再编译androidmainfest.xml 打包进apk,直接解析失败,这里也是耗时最久的地方
  • 后面通过ApkToolBox 解包再打包曲线配合MT才搞定
  • 删除tencent_stub,还有lib下的libshella-等

[注意点] 上面的jar,需要安装jdk,有些需要翻墙才能下载合适版本。

【打包&签名】
  • 可以通过zip打包,改后缀apk,再签名的方法。
  • 签名可以直接使用jarsigner对apk进行签名


【安装后验证】
230900css3nov37huzuuhp.png

评分

参与人数 22HB +15 THX +10 收起 理由
别来无恙 + 1
侠客行 + 1
a122783999 + 1
ghostxu + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
longge188 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
szukodf + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
1441753959 + 1
ch_1943 + 1
徐先森 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
kll545012 + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
redd90970 + 1
liugu0hai + 1
brswbx201610 + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
temp + 1 + 1
PDWORD + 1
淡灬看夏丶恋雨 + 1
成丰羽 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
allenzjb + 1 + 1
muker + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
king51999 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM

  离线 

升级   16%

GRdlFyoXp 发表于 2022-2-14 00:31 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM

  离线 

升级   47.83%

EPdkrKb710 发表于 2022-2-14 00:31 | 显示全部楼层


楼主分享不易,顶帖是必须的~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM

  离线 

升级   52.17%

yDIld285 发表于 2022-2-14 06:56 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM

  离线 

升级   29.71%

IKfTXCG95807 发表于 2022-2-14 07:30 | 显示全部楼层


感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM

  离线 

升级   62%

KhnfGoBV 发表于 2022-2-14 07:30 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM

  离线 

升级   75%

bTckhDOlMA 发表于 2022-2-14 08:50 | 显示全部楼层


感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM

  离线 

升级   25.36%

JeBvf102 发表于 2022-2-14 08:52 | 显示全部楼层


感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM

  离线 

升级   55.8%

iyjrcJOU089 发表于 2022-2-14 10:08 | 显示全部楼层


如果楼主能每天都分享一些,那就更好了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM

  离线 

升级   44.2%

NnT74 发表于 2022-2-14 10:24 | 显示全部楼层


感谢楼主
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编论坛(www.52hb.com)所发布的破解补丁、注册机、逆向教程、逆向文章等,包含但不限于上述内容,仅限用于学习和研究目的,不得用于非法途径或商业行为。否则,一切后果请用户自行承担。本站内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如果您喜欢某程序,请购买正版,支持正版,获得正版优质服务。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@iCloud.com
站长微信:SharkHeng


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编论坛 ( 京公网安备11011502005403号 , 京ICP备20003498号 )

GMT+8, 2022-5-21 07:54 , Processed in 0.313664 second(s), 79 queries .

Powered by Discuz!

吾爱汇编论坛 www.52hb.com

快速回复 返回顶部 返回列表