|
|
本帖最后由 挽梦遗酒 于 2025-10-5 22:51 编辑
看见webide源码解密工具后本来想看看白嫖他是怎么搞的完事就不用分析-懒,没想到作者不想公开[抽代码了],只好自己摸索一下了[其实是太闲了] 思路已公开,请看楼下点击跳转
直接搜 getassets
发现可疑方法
- Lmt/webapp/setwebapp;->d(Ljava/lang/String;)Ljava/lang/String;
复制代码
是它将assets文件转输入流后 提取了不知名代码
另外,注入日志会发现可以看到解密后的代码
方法
- Lgb;->b(Ljava/lang/String;)Ljava/lang/String;
复制代码
简单分析正好是输入一个密钥,进行的解密操作
查看第一次getassets的调用
- invoke-virtual {v5, v6}, Lmt/webapp/setwebapp;->d(Ljava/lang/String;)Ljava/lang/String;#这个是getassets调用
- move-result-object v5
- invoke-virtual {v3, v5}, Lgb;->b(Ljava/lang/String;)Ljava/lang/String;#这个是b解密方法
- move-result-object v5
复制代码
不难看出,向d方法[getassets]传入一个文件名后
返回了一个密钥,传入b方法后返回解密的字符串
具体怎么分析的打印一下就可以判断得出
解决方法就简而言之了直接写AI一个方法把解密后的文本按文件名保存到本地
实在对比不出来再下,珍爱金币
修改后的版本
内含说明,没抽代码,可自行比对 classes3.dex 下的fj类
据说每次看见都不一样
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|