|
|
习惯了用这个输入法,人总要跟着时代进步。感觉自己的输入法过时了。应用靶场找到一个能AI语音的。壳:腾壳,正常脱修即可。安装闪退提示盗版。这就是正牌的作风了。常见的签名校验有:
Java 层常规校验,好比电话线,让这边的人与那的人能够通信。我们把这跟线切断即可。
java层5类:一类1. 签名校验(最常用)
通过 PackageManager 读取自身签名信息,与预设正确签名/证书指纹比对。
- V1(JAR 签名)校验:校验 META-INF 下签名文件
- V2/V3/V4 签名校验:校验整个 APK 完整性
- 自定义校验:比对签名的 MD5、SHA1、SHA256 指纹
- 特点:易实现,但易被 Hook 篡改返回值
修壳蹦了,调试用的,可忽略……通过调试崩溃日志找到对应的类,看到check方法可疑,跳转过去。找到他家,准备偷家。
看到在判断sha1,清空赋值1。签名安装即可。
本软件测试只做技术探索分析,不做商业。
2. Dex 文件校验(防代码篡改)4. 资源 /
校验 classes.dex / classes*.dex 文件完整性:
- 读取安装包中 .dex ,计算 CRC32 / MD5 / SHA256
- 与编译时预存的哈希比对
- 用途:防修改 smali、插桩、加壳
3. 资源 / 清单校验
- AndroidManifest.xml 校验:防修改权限、组件、包名
- 资源文件(res/)校验:防替换图片、布局、字符串
- arsc / 资源索引表校验
这类校验最近为寻找加载502(702)数的分身软件遇到了。应用图标隐藏到了so层。换图片,软件功能失效。
4. APK 整体包校验
直接校验整个 APK 文件哈希:
- 读取 /data/app/.../base.apk 计算哈希
- 比对预存值
- 特点:能检测任何文件改动,但体积大、速度慢
5. 运行环境 / 路径校验 |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
|