一、抓激活码接口,发现http接口并直接返回字符串。尝试修改为【激活成功!】,居然直接通过验证。2、找到hook的对应接口,使用lspatch修改返回数据。3、通过查找TextView的文本找到校验激...
安卓逆向 某app破解下载和高清功能
工具准备:MT管理器样本APP 下载https://pan.quark.cn/s/5ca1b0217170一、使用Mt提取Arrrt安装包,查看是否加固提取后发现未加固,接下来继续...二、观察APP...
安卓逆向 某计划APP破解永久会员功能
1.准备工具Mt管理器/Np管理器我要做计划.app(应用商店下载就行)2.分析&破解过程①:先正常打开app观察关键字和被限制的功能②:发现有高级会员关键字和设置目标功能限制,如果不观察也可...
【Android(安卓)安全逆向03】逆向基础 | Smali语法
将安全君呀设为"星标⭐️"第一时间收到文章更新声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。文章声明:...
安卓逆向 某游戏免广告获得奖励
游戏名是史小坑的花前月下,每天奖励有30*30+50钻石,10分钟的祈雨。分析过程非常简单,就不写了,直接写修改的位置。需要修改的位置在zygame.core.KengSDK中的showVideoAd...
安卓逆向 内核Hook
0x0 前言随着安卓逆向研究已经开始进入内核时代,现在内核相关的开发软件和资料也是越来越多。最近发现apatch的kpm挺好用的,不依赖内核源码,编译也很方便,还有现成的几种内核hook方式。但是在学...
安卓逆向 某词典app接口破解流程
准备工具 Android模拟器:逍遥模拟器 Anroid抓包代.理软件: Drony 1.3.154 PC抓包软件: Fiddler apk反编译工具: jadx 1.3.0 Android so库反...
安卓逆向 某灰色app的分析学习
1、直接将某沙app拖入jadx,看起来是加壳的,全是字母。2、通过frida-dump脱壳出dex,代码太多,一头雾水,决定frida查看一下app load流程。3、先查看一下so的加载,看起来是...
安卓逆向 某闹钟APP解锁高级版分析
样本下载地址: https://pan.quark.cn/s/fa9d62a060a0软件:某闹钟APP软件介绍:“在97个国家中排行第一的闹钟APP”(原文)工具:MT管理器,算法助手Pro1、尝试...
安卓逆向基础知识之加解密算法与Hook基础
1基础算法——base64和hex“基础不牢,地动山摇。”我们先讲讲算法基础中比较重要的base64和hex,这两种编码不管是哪种算法几乎都需要用到它。众所周知,在计算机中, 1个字节等于8个二进制位...
安卓逆向 不碰/proc/pid/maps拿到目标App地址分布思路分享
安卓 App 跨进程折腾时, 有一个经常遇到的需求就是要拿到目标 App 的地址布局, 用于远程内存读写或者用于调用相关函数实现注入和执行等等.要实现这个需求, 通常的做法是读取 /proc/pid/...
安卓逆向 某盒子固件升级提示关闭思路
近期,我弄了一台电信的 MV310 机顶盒,并依照网上的教程对其进行了刷机操作,期间下载了九彩固件。然而,在使用一段时间后,每次开机都会弹出升级界面,而且无法关掉,导致无法正常使用。为寻求解决之法,我...
11