高中生

- 金币
- 430
- 好评
- 4
- 信誉
- 104

|
本帖最后由 OctoberSama 于 2025-10-5 11:12 编辑
一开始还不知道这玩意要钱呢 也没点提示 估计是想等人把工程写起来之后再趁火打劫
那就试试能不能破解
先用算法助手定位下这个弹窗
只有一个dialog 看调用堆栈:
- at bWBRqWEWpEb.rnnBVLDO.N.XC_MethodHook.callAfterHookedMethod(r8-map-id-924c7e0e14a8eba2f6c8de9975be906e2abd9cf5654568e917415c6b6325fd8c:1)
- at i0.callback(r8-map-id-924c7e0e14a8eba2f6c8de9975be906e2abd9cf5654568e917415c6b6325fd8c:344)
- at LSPHooker_.show(Unknown Source:8)
- at mt.bzyapp.webapp.MainActivity.bzyzn(Unknown Source:17)
- at mt.bzyapp.webapp.MainActivity.setweb(Unknown Source:74)
- at android.os.MessageQueue.nativePollOnce(Native Method)
- at android.os.MessageQueue.next(MessageQueue.java:387)
- at android.os.Looper.loopOnce(Looper.java:189)
- at android.os.Looper.loop(Looper.java:317)
- at android.os.HandlerThread.run(HandlerThread.java:85)
复制代码
在一切操作之前先过一下签名校验 mt自带的就行
可以看到和mt.bzyapp.webapp.MainActivity类的bzyzn方法有关
找到这个方法 似乎是有字符串加密 用mt的字符串解密跑一下
这下顺眼多了 看起来这个方法是构建弹窗的 搜一下在哪里被调用
看到第一处调用前有个判断 那我们就赋值一下寄存器让他满足跳转条件跳过调用
第二处也差不多
第三处也一样改了 不放图了
安装完成后发现可以了
那就到此结束
成品下载:
https://www.lanzouu.com/iqdzV37p5owh
提示需要会员请打开浏览器的电脑模式 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|