【Android(安卓)安全逆向03】Android程序去广告

admin 2024年12月3日13:46:05评论7 views字数 866阅读2分53秒阅读模式

安全君呀设为"星标️"

第一时间收到文章更新

声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。

文章声明:本篇文章内容部分选取网络,如有侵权,请告知删除。

直接开干!!!

首先在雷电模拟器上安装 apk:

【Android(安卓)安全逆向03】Android程序去广告

提示更新版本,还老是更新失败:

【Android(安卓)安全逆向03】Android程序去广告

那么我们如果消除这个提示?

开启【Android Killer】

【Android(安卓)安全逆向03】Android程序去广告

【Android(安卓)安全逆向03】Android程序去广告

下面直接搜索【发现新版本】,没有如何结果,那么根据上一篇的内容,我们可以知道:

对Android在引用字符串的时候:

1.直接把字符串写在代码里面;

2.在代码里面通过字符串的索引id来引用resvaluesstrings.xml中的字符串。

那么我们在strings.xml 中查看:

【Android(安卓)安全逆向03】Android程序去广告

【Android(安卓)安全逆向03】Android程序去广告

找到【name】和【id】,【id】在 public.xml 文件中,通过 name 找到 id:

【Android(安卓)安全逆向03】Android程序去广告

找到【id】,我们就直接搜索:

【Android(安卓)安全逆向03】Android程序去广告

找到三个,排除一个无关的文件,得到两处:

【Android(安卓)安全逆向03】Android程序去广告

我们现在已经找到两处关键地方了,现在想这个提示是怎么判断的呢:客户端判断出来本版本比较低。

我们查看第一个:

【Android(安卓)安全逆向03】Android程序去广告

没有判断,看第二个:

【Android(安卓)安全逆向03】Android程序去广告

有一个是否跳到【cond_0】的代码,那我们就向上面查看,发现一个判断语句:

【Android(安卓)安全逆向03】Android程序去广告

修改好之后,编译,安装

【Android(安卓)安全逆向03】Android程序去广告

【Android(安卓)安全逆向03】Android程序去广告

发现还有提示:

【Android(安卓)安全逆向03】Android程序去广告

我们修改 v1 的值

【Android(安卓)安全逆向03】Android程序去广告

【Android(安卓)安全逆向03】Android程序去广告

编译,安装,运行,查看

【Android(安卓)安全逆向03】Android程序去广告

好,到这里,我们就知道了要改的地方了。

【Android(安卓)安全逆向03】Android程序去广告

查看上面代码发现有两个判断跳转的语句,我们之前只是注释了一个,现在我们两个都注释了,再试试:

【Android(安卓)安全逆向03】Android程序去广告

【Android(安卓)安全逆向03】Android程序去广告

肯定不会跳到下面代码了:

【Android(安卓)安全逆向03】Android程序去广告

编译,安装,运行发现:

【Android(安卓)安全逆向03】Android程序去广告

出现这个提示了,再回到代码上,不要灰心,回到上一步,我们深入研究一下,整个函数里没有判断,这个函数就是弹窗的内容:

【Android(安卓)安全逆向03】Android程序去广告

【Android(安卓)安全逆向03】Android程序去广告

【V】表示函数不需要返回值。

我们把其中的函数全部删除:(因为函数没有【put】操作,删除对整体没有影响

【Android(安卓)安全逆向03】Android程序去广告

再次编译,安装,运行

【Android(安卓)安全逆向03】Android程序去广告

【Android(安卓)安全逆向03】Android程序去广告

这次直接就进入了,没有提示了。非常棒,终于完成了。

欢迎大家在下面评论点赞加关注,让我们一起为网安建设贡献力量,在网安之路越走越远!!!

原文始发于微信公众号(安全君呀):【Android(安卓)安全逆向03】Android程序去广告

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月3日13:46:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【Android(安卓)安全逆向03】Android程序去广告https://cn-sec.com/archives/3449753.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息