卡卡日语的另一个脱壳和过签方法

admin 2022年7月22日01:17:59评论176 views字数 852阅读2分50秒阅读模式

卡卡日语的另一个脱壳和过签方法

原帖地址:
https://www.52pojie.cn/thread-1573489-1-1.htmlhttps://www.52pojie.cn/thread-1572966-1-1.html
感谢作者的技术分享,我这里提供另一个脱壳和过签的方法
我们使用blackdex(32bit)和mt2 manager(需要会员)实现
注意脱壳操作不要重新签名,我们需要原始签名来过签名校验
一、查找、复制原始程序入口
使用mt2 manager的dex editor plus打开原始apk的dex
原始程序入口在这里com.wrapper.proxyapplication.WrapperProxyApplication
我们复制com.binbinfun.cookbook.AppApplication这个字符串

卡卡日语的另一个脱壳和过签方法


二、 使用blackdex对原始apk进行dump操作得到dex

卡卡日语的另一个脱壳和过签方法


我们保留蓝色方框里的这个dex
cookie_5907140,hook_5707140都可以

三、 使用mt2 manager对这个dex进行修复操作
重命名为classes.dex添加到原始apk

四、 替换程序入口
使用mt2 manager的string pool打开AndroidManifest.xml
替换MyWrapperProxyApplication为第一步复制的字符串
com.binbinfun.cookbook.AppApplication

五、 删除以下文件
assets/0OO00l111l1l
assets/o0oooOO0ooOo.dat
assets/tosversion
lib/armeabi-v7a/libshell-super.2019.so
lib/armeabi-v7a/libshella-4.1.0.31.so
tencent_stub
至此完成脱壳操作

六、我们使用mt2 manager的普通版过签方案来过签名校验

该内容转载自网络,更多内容请点击“阅读原文”

卡卡日语的另一个脱壳和过签方法



原文始发于微信公众号(web安全工具库):卡卡日语的另一个脱壳和过签方法

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月22日01:17:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   卡卡日语的另一个脱壳和过签方法http://cn-sec.com/archives/1192904.html

发表评论

匿名网友 填写信息