吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 950|回复: 4

[安卓逆向图文] 【原创】安卓逆向实例 - 配音鸭文字转语音【VIP】

[复制链接]
泄密无花 发表于 2023-4-28 14:18 | 显示全部楼层 |阅读模式

0x00 前言

五一在即,但是还是要继续卷

0x01 准备

配音鸭文字转语音_1.6.0(20230428)腾讯御安全加固

0x02 脱壳
1、DumpDex
环境:MuMu模拟器Android 12、frida 16.0.18(Python 3.9+)、frida-dexdump
命令:frida-dexdump -U -f  com.android.audio.peiyinya --sleep 10 -d -o (保存dex的文件路径)
fakename.png
2、修复
1)参考帖子:https://www.52hb.com/thread-57970-1-1.html
2)MT去签名:普通版去签即可(加强版会闪退)
3)脱壳之后会有很多体积140B大小的dex,Dex编辑器++打开之后无内容,可以删掉
一键删除命令:find . -type f -size 140c -delete(删除当前目录下所有体积为140B大小的文件)

0x03 逆向思路
1、打开软件
fakename.png
2、过滤“会员”字符串,直奔“超级会员”
fakename.png
3、转为Java,观察判断会员的逻辑
fakename.png
q2等于4,即为终身会员
fakename.png
4、跳转b()赋值
fakename.png
5、在字符串“超级会员”的上方,有getSviptype()、getSvipTime()方法
fakename.png
6、跟进赋值
fakename.png
fakename.png
7、修改成果
fakename.png

0x04 Hook
1、脚本代码
[Python] 纯文本查看 复制代码
Java.perform(function() {
    var u2 = Java.use('u2.x');
    u2.b.implementation = function() {
        var result = this.b();
        console.log("u2.b() before: ", result);
        result = true;
        console.log("u2.b() after: ", result);
        return result;
    };

});

脚本使用 Java.use() 函数来获取 u2类,然后使用 u2.b.implementation方法来替换原方法的实现,返回想要的值
2、分析
1)单纯Hook u2.b()已经是可以使用导出VIP的主播文字的功能了
fakename.png
2)getSviptype()、getSvipTime()似乎不是参与判断的逻辑

0x05 总结
放假的心总是有点浮躁,节后再来详细研究一下剩下的问题

评分

参与人数 13威望 +1 HB +31 THX +6 收起 理由
再来壹瓶 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
消逝的过去 + 1
嗜血狂魔 + 1 + 1
陌路人 + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
小白兔的小白 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
magicwk + 1
Jawon + 2
zxjzzh + 2 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
蛐蛐 + 1
sjtkxy + 1 + 1
dxwoai + 1
Shark恒 + 1 + 20 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dxwoai 发表于 2023-4-28 15:04 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
头像被屏蔽
sjtkxy 发表于 2023-4-29 05:33 | 显示全部楼层

提示: 作者被禁止或删除 内容自动屏蔽
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
jyjjf 发表于 2023-5-28 16:10 | 显示全部楼层

大神,能不能弄个图文,怎么使用hook代码或者有没有相关图文
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 泄密无花 发表于 2023-5-29 15:03 | 显示全部楼层

jyjjf 发表于 2023-5-28 16:10
大神,能不能弄个图文,怎么使用hook代码或者有没有相关图文

看我之前发的帖子,基本都是frida -U -f <包名> -l <脚本.js>

评分

参与人数 1HB +2 THX +1 收起 理由
jyjjf + 2 + 1 感谢

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表