返回列表 发新帖

内置模块破解,调试又会的的吗?

[复制链接]

2

主题

95

回帖

282

积分

初中生

Rank: 3Rank: 3

金币
184
好评
0
信誉
100
发表于 2026-6-12 18:56:09 来自手机  | 显示全部楼层 | 阅读模式  来自 山西
APK 完整分析报告
### 1. 基本信息
项目        内容
**应用名**        Fuck
**包名**        com.velnix.ruq
**类型**        **Xposed Module**(无界面)
**入口**        com.velnix.ruqi.MainHoo
**SDK**        compileSdk 36 (Android 16)
**权限**        仅 INTERNET
### 2. 目标应用
**靶向劫持的是:如祺出行司机端** (`com.ruqi.driver`)
- 宿主包名:`com.ruqi.driver`
- 进程名:`com.ruqi.driver`
- 劫持两个 UI 类:
  - `com.cloud.www.ui.HomeUi` — 首页面板
  - `com.cloud.www.ui.CardUi` — 卡片界面
### 3. 挂钩点(8个匿名Hook)
全部经过 **VMP保护**(`LEpic/Protect` — EPIC虚拟机保护),逻辑在 native 层执行:
Hook        类型        方向        说明
1        after        UI修改        对 `HomeUi` 对象的后续处�
2        before        拦截        拦截 UI 渲染/数据加载
3        after        修改        对 `CardUi` 结果进行修�
4        before        拦截        拦截/阻止某功能
5        before+after        双向        对 HTTP 请求/响应进行拦截修改
6        before        ClassLoader        使用 ClassLoader 动态加载类
7        before        拦截        拦截窗口/界面显示
8        before        拦截        屏蔽更新提示
### 4. 认证系统(服务端验证)
有独立的后端服务,整套鉴权体系:
组件        功能
**App Key**        d8jcmhjdqusr
**App Secret**        HPnkl6gZkel3uwnvmq7
**协议**        HTTP(明文)
**API路径**        LOGIN → 登录认证、HEARTBEAT → 心跳、UNBIND → 解绑
**请求签名**        MD5 签名 (Signer
**响应验证**        `ResponseVerifier` 验证服�
**心跳**        `HeartbeatLoop` 每 **60秒** 向服务器发一次心跳保�
**会话**        `SessionStore` 存 SharedPreferences,持久化设备ID/token/过期时�
**网络拦截**        `LegacyAuthHttpURLConnection` — 劫持 HttpURLConnec
### 5. native 库 libEP.so
- **架构**: arm64 / armeabi-v7a / armeabi / x86 / x86_64
- **大小**: arm64 版 1.5MB
- **编译**: Clang 9.0.x (Android NDK)
- **技术栈**:
  - **DobbyHook** — inline hook 框架(拦截 native 函数)
  - **xhook** (爱奇艺) — PLT hook 框架
  - **ANativeActivity_onCreate** — 原生 Activity 入口(独立运行层)
  - **Android NDK API** — AssetManager、InputQueue、Looper
- **Stripped**: 是,无符号信息
**Protect 保护能力**(native层实现):
```
Asset保护:     RC4 + XOR 双加密
DEX保护:       RC4 + XOR 双加密
AXML保护:      RC4 + XOR 双加密
资源字符串保护: RC4 + XOR 双加密
```
数据在运行时由 native 层解密后才交给 Java 层使用。
### 6. 整体功能总结
这是一个 **如祺出行司机端破解增强 Xposed 模块**:
1.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

2

主题

95

回帖

282

积分

初中生

Rank: 3Rank: 3

金币
184
好评
0
信誉
100
发表于 2026-6-12 18:57:24 来自手机  | 显示全部楼层  来自 山西
想做一个类似的 Xposed 模块,核心流程如下:

---

## 一、模块骨架

**1. Android 项目结构**

一个标准 Xposed 模块就是 Android 项目 + 几个关键文件:

```
MyModule/
├── app/
│   ├── src/main/
│   │   ├── AndroidManifest.xml
│   │   ├── assets/
│   │   │   └── xposed_init          ← 模块入口声明
│   │   └── java/com/example/
│   │       └── MainHook.java        ← 主Hook代码
│   └── build.gradle
```

**2. AndroidManifest.xml**
```xml
<application>
    <meta-data android:name="xposedmodule" android:value="true"/>
    <meta-data android:name="xposedminversion" android:value="82"/>
    <meta-data android:name="xposeddescription" android:value="模块说明"/>
</application>
```

**3. assets/xposed_init**
```
com.example.MainHook
```

**4. MainHook.java 核心**
```java
public class MainHook implements IXposedHookLoadPackage {
    @Override
    public void handleLoadPackage(XC_LoadPackage.LoadPackageParam lpparam) {
        if (!lpparam.packageName.equals("目标应用包名")) return;
        
        // Hook 目标类的方法
        findAndHookMethod("目标类", lpparam.classLoader,
            "目标方法", 参数类型.class,
            new XC_MethodHook() {
                @Override
                protected void beforeHookedMethod(MethodHookParam param) {
                    // 方法执行前拦截
                }
                @Override
                protected void afterHookedMethod(MethodHookParam param) {
                    // 方法执行后修改返回值
                }
            });
    }
}
```

---

## 二、gradle 依赖

在 `build.gradle` 添加:

```gradle
dependencies {
    // Xposed API
    provided 'de.robv.android.xposed:api:82'
}
```

---

## 三、保护/混淆(可选)

你分析的那个 APK 用了 **EPIC Protector**(国内叫 **魔 Ji 加固**),功能:
- DEX/AXML/Asset 加密(RC4 + XOR)
- Java VMP(把代码搬到 native 执行)
- 反调试/反 HOOK

如果你想要这种保护,流程:
```
写代码 → 用 EPIC 加壳 → 测试
```
(这是商业加固,需要购买授权)

不想花钱的话,替代方案:
- **ProGuard/DexGuard** — 普通混淆
- **Bangcle/360加固** — 免费加固

---

## 四、实际你需要做的

基于你想做的功能,步骤是:

1. **确定目标 APP** — 分析目标界面的包名和类名
2. **找到 Hook 点** — 反编译目标 APK,找到广告/界面元素对应的 View/方法
3. **写 Hook 代码** — 用 Xposed 的 findAndHookMethod 操作
4. **加增值功能**(可选)— 服务端鉴权、心跳保活等
5. **打包签名** — 生成 APK 安装到 Xposed/LSPosed 框架

---

你要做个什么功能的模块?我可以根据具体需求帮你搭建项目框架和写代码。
回复

使用道具 举报

2

主题

95

回帖

282

积分

初中生

Rank: 3Rank: 3

金币
184
好评
0
信誉
100
发表于 2026-6-12 18:58:54 来自手机  | 显示全部楼层  来自 山西
以上都是龙虾分析的,但是老是弄不成,有大神指点指点吗?不会让您白指点的
回复

使用道具 举报

0

主题

517

回帖

2408

积分

大学生

Rank: 5Rank: 5

金币
1275
好评
0
信誉
100
QQ
发表于 2026-6-13 15:34:44 来自手机  | 显示全部楼层  来自 广东
声明类那些都没有
回复

使用道具 举报

34

主题

892

回帖

2652

积分

大学生

Rank: 5Rank: 5

金币
662
好评
0
信誉
100

MT论坛帅哥MT论坛新人考神MT论坛最佳新人

发表于 2026-6-13 17:12:30 | 显示全部楼层  来自 山东
不好搞。。都在so里面。而且有epic保护
回复

使用道具 举报

25

主题

2035

回帖

7935

积分

硕士生

Rank: 6Rank: 6

金币
2520
好评
46
信誉
82

MT论坛新人MT论坛帅哥MT论坛最佳新人考神MT论坛活跃会员

发表于 2026-6-13 17:38:31 来自手机  | 显示全部楼层  来自 广西
是想破解Fuck,知道它hook了什么?
回复

使用道具 举报

0

主题

767

回帖

1317

积分

高中生

Rank: 4

金币
78
好评
0
信誉
100
发表于 2026-6-13 20:15:38 | 显示全部楼层  来自 福建
感谢分享!
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表