吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 2127|回复: 9

[安卓逆向图文] 【原创】安卓逆向实例 - 大海视频【去剪贴板劫持 + VIP + 去广告】

[复制链接]
泄密无花 发表于 2023-3-7 16:31 | 显示全部楼层 |阅读模式

0x00 前言
逆向影视类App的记录


0x01 准备工作
警告声明:下载此App仅供学习逆向使用,不要相信任何App网站包括App内部的任何广告!出现任何损失与帖子作者无关!
下载地址:http://www.dh09.vip/

Unix时间戳转Smail语句脚本(脚本写得很简单,只是为了方便)
说明:脚本输出的结果可直接复制使用
UnixTimestamp.zip (632 Bytes, 下载次数: 10, 兑换所需: 1 HB)

0x02 逆向思路
1、解锁VIP
搜索vip字符串即可,找到可疑方法,点击第三个
fakename.png
根据语义进行常规思路的修改
1)getIs_vip()
判断是否为VIP
fakename.png
2)getVip_validity()
判断VIP到期时间
修改点:根据帖子提供的Unix时间戳脚本跑出想要的时间戳即可
fakename.png
3)getInvited_count()
判断邀请的人数
修改点:转换10进制为16进制赋值即可
fakename.png

2、去广告
1)判断广告SDK类型:穿山甲SDK
fakename.png

补充:
穿山甲SDK开发文档:https://www.csjplatform.com/supportcenter/5397
我的思路:初始化SDK会获取一个appid,删掉或者赋值该方法即可,但是这个App有判断盗版的机制(此App不可用)
fakename.png

2)定位广告所在页面
点击播放一个视频,使用辅助软件记录下来当前所处的Activity
定位的Activity:com.ys.resemble.ui.homecontent.videodetail.VideoPlayDetailActivity
fakename.png

转为Java代码,发现有个类实例化对象,根据语义分析有点可疑
fakename.png

跟进AdInfoDetailEntry
fakename.png

看到很多获取广告设置参数的方法,那就把所有方法名包含"ad"且有返回值的方法全部赋值为const/4 v0, 0x0
fakename.png

3、去除剪贴板劫持
1)直接搜索剪贴板英语:clipboard
可疑处整理:ClipboardManager(无法跳转)、getClipBoard(修改无效)、getAdClipBoard(根源在getClipBoard)、getPrimaryClip(无法跳转)
fakename.png

2)搜索getPrimaryClip
fakename.png

3)清空第一和第二搜索结果中的a方法(在getAdClipBoard方法也可以看到对a方法调用,但不是同一个方法)
fakename.png

4、修改成果
1)VIP
fakename.png

2)去广告
fakename.png

3)去剪贴板劫持
fakename.png

0x03 总结

关键词字典总结真的很重要

评分

参与人数 15威望 +1 HB +43 THX +6 收起 理由
消逝的过去 + 2
再来壹瓶 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
bnjzzheng + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
爱编 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
PDWORD + 1
24567 + 2
60ck + 1
让IP飘一会 + 6 + 1 加油!可以哟
Rooking + 2 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
Jawon + 2
祥雨 + 2
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
DDK4282 + 1 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
Shark恒 + 1 + 20 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
lies 发表于 2023-3-7 21:10 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
高大东 发表于 2023-3-13 10:06 | 显示全部楼层

谢谢分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
小白学 发表于 2023-3-19 13:14 | 显示全部楼层


                               
登录/注册后可看大图
感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
让IP飘一会 发表于 2023-3-22 09:47 | 显示全部楼层

感谢分享破解,安卓逆向越来越好
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
60ck 发表于 2023-3-22 14:25 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
一生逍遥 发表于 2023-3-25 15:21 | 显示全部楼层

看帖子内容.....好评+1
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
PDWORD 发表于 2023-5-24 01:38 | 显示全部楼层

感谢分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
attackmyth 发表于 2023-5-26 15:34 | 显示全部楼层

感谢分享 继续学习
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bnjzzheng 发表于 2023-6-29 08:10 | 显示全部楼层

感谢分享。
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表