|
|
本帖最后由 挽梦遗酒 于 2025-6-10 14:17 编辑
前言:
之前就用过这软件,前身是 搜云书签 ,个人很佩服这个开发者,一个人弄这个软件也是好多年了。但是作为菜鸟不想放过任何一个练习逆向的机会
教程部分
第一部分:抓包
看见有坛友发了个抓包教程
- 请求https://api.qitbox.com/user/userInfo
- 返回数据
- {
- "code": 200,
- "msg": "信息检验成功!",
- "data": {
- "expired_day": 0, //亲测修改666666是"至尊永久会员"
- "level": 0,
- "account": "123456789",
- "name": "用户123456",
- "phone": null,
- "email": null,
- "wx": null,
- "qq": null,
- "sex": 1,
- "address": "",
- "logo": "",
- "expire_date": null,
- "points": 7,
- "status": 1
- }
- }
复制代码
效果:

很明显是明文代码,不需要解密等繁冗操作,开心了不是
但是我发现软件有抓包检测:
开着抓包软件就不能用,不开抓包就无法修改

于是我想到了修改本地解析用户数据的方法
第二部分:注入日志
为什么非讲这个操作呢,因为我发现虚拟机的注入日志功能可以正常输出,主机未root无法输出
原因纠结于一点:
输出路径不行
按下列操作修改:


- [SDCARD]/Android/data/[PACKAGE]/log/[PACKAGE]-[TIME].log
复制代码
注入完成后签名安装[软件无需去签],运行软件后打开log文件
输出的log文件地址


搜索关键词"检验"
得到:
- --------------------
- 22:07:28.351 com.taobao.weex.http.WXStreamModule
- ->readAsString(0245.java:3)
- {"code":200,"msg":"信息检验成功!","data":{"expired_day":0,"level":0,"account":"123456","name":"用户123456","phone":null,"email":null,"wx":null,"qq":null,"sex":1,"address":"","logo":"","expire_date":null,"points":8,"status":1}}
- --------------------
- //部分个人数据已删除
复制代码
修改
- "expired_day":0 为 "expired_day":666666
复制代码
整体代码转义smali
- {"code":200,"msg":"信息检验成功!","data":{"expired_day":0,"level":0,"account":"123456","name":"用户123456","phone":null,"email":null,"wx":null,"qq":null,"sex":1,"address":"","logo":"","expire_date":null,"points":8,"status":1}}
- #论坛原因,请自行转义
复制代码
复制备用
第三部分:导入修改完的用户数据
编译dex文件,搜索日志中的类名及方法名
- com.taobao.weex.http.WXStreamModule
- ->readAsString
复制代码

不难发现返回值有三个
我们可以通过打印存储器的方式知道谁会存储关键数据
食用方法自行查阅dex文件使用说明

最后发现p2存储关键信息

插入代码,不会写可自行拷问deepseek
-
- if-eqz p2, :cond_3f
- const-string v0, "expired_day"
- invoke-virtual {p2, v0}, Ljava/lang/String;->contains(Ljava/lang/CharSequence;)Z
- move-result v0
- if-eqz v0, :cond_3f
- const-string/jumbo p2, "{"code":200,"msg":"信息检验成功!","data":{"expired_day":666666,"level":0,"account":"123456","name":"用户123456","phone":null,"email":null,"wx":null,"qq":null,"sex":1,"address":"","logo":"","expire_date":null,"points":8,"status":1}}"
- :cond_3f
- #论坛原因,请自行转义
复制代码
第四部分:打包安装
效果图:

资源部分
改完成品,防止倒卖,已做处理
Ps:
评论区反应部分VIP功能未解锁,由于本人技术问题太菜不是,有思路但奈何做不出来,但是整体上的逆向思路对比我还小的小白还是有一点用的
需向大佬帖学习【实战分析】一木记账之伪造新用户绕过服务器验证,通过无限注册新号方式获取VIP使用功能
希望@逗比_滑稽 会做教程吧 |
-
查看全部评分
总评分:好评 +1
金币 +2
|