Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒

这篇具有很好参考价值的文章主要介绍了Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒

一、写在前面

这是吾爱破解课程的第三个练习,我在写这篇博客时遇到了vscode插件bug,已经想办法联系原作者了,希望能够尽快更新修复这个问题,废话少说let’s go

二、任务目标

打开后会出现一个带有时间的广告弹窗和一大堆弹出广告,我们的任务就是去掉这些东西

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

三、去除等待广告

我们首先打开开发助手的activity查看,看看这个activity是怎么一个调用的

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

我们可以发现这个调用的逻辑是这样MainActivity -> AdActivity -> AlertDialog

我们就按这个查,先查AdActivity

然后我竟然发现了smali2java的bug,绝了,这个bug的修复放在了番外篇,会进行一个简单介绍和bug修复的方法

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

然后我们分析这个代码的结构,最神奇的地方来了,这个jadx开源软件也有一个问题

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

这里有一个代码没有被翻译成java,当然这一段我们光看smali代码也能看出来这个是用lambda表达式调用了jump这个方法,我们可以换个逆向工具来看一下这个的具体代码

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

这里就很明显可以看出这是等时间到了之后就调用了jump函数然后打开了一个新的activity

我们可以这样,我的想法如下图

protected void onCreate(Bundle bundle) {
        super.onCreate(bundle);
        setContentView(2131427365);
        loadAd();//之前这里是loadAd();不如我们直接把这个改成jump()
    }

说干就干

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

然后我们打包运行一下(注:打开方式见第一篇博客)

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

四、去除更新通知

这时我们可以看到之前的广告没有了,然后根据我们之前看的jump代码

public final void jump() {
        startActivity(new Intent((Context) this, ChallengeThird.class));
        finish();
    }

他是使用intent跳转到了ChallengeThird.class,intent是android切换activity的一个方法,在这里建议最好学android逆向之前先了解一下android开发,我很久以前学过android开发,有时间的话会开始重新写一下相关博客,可以看一下《android第一行代码》,最好的android开发书,没有之一

所以我们开始查看这个class看看大概是怎么样的一个代码逻辑(下面这个就是逆向出来的代码)

public final class ChallengeThird extends AppCompatActivity {
    protected void onCreate(Bundle bundle) {
        super.onCreate(bundle);
        setContentView(2131427362);
        Context context = (Context) this;
        AlertDialog.Builder builder = new AlertDialog.Builder(context);
        builder.setTitle("这是二号广告标题");
        builder.setMessage("这是二号广告内容");
        builder.setCancelable(false);
        builder.setPositiveButton("前往论坛", new ChallengeThird$.ExternalSyntheticLambda1(this));
        builder.setNegativeButton("退出软件", ChallengeThird$.ExternalSyntheticLambda2.INSTANCE);
        builder.show();
        new CommonDialog.Builder(context).setMessage("一号广告弹窗已就位").setNegativeButton("退出软件", ChallengeThird$.ExternalSyntheticLambda3.INSTANCE).setMessageColor(-16777216).setPositiveButton("前往论坛", new ChallengeThird$.ExternalSyntheticLambda0(this)).setWith(0.8f).create().show();
        checkUpdate();
    }

    /* JADX INFO: Access modifiers changed from: private */
    /* renamed from: onCreate$lambda-2$lambda-0  reason: not valid java name */
    public static final void m1onCreate$lambda2$lambda0(ChallengeThird challengeThird, DialogInterface dialogInterface, int i) {
        Intent intent = new Intent("android.intent.action.VIEW");
        intent.setData(Uri.parse("https://www.52pojie.cn/forum.php"));
        challengeThird.startActivity(intent);
    }

    /* JADX INFO: Access modifiers changed from: private */
    /* renamed from: onCreate$lambda-4  reason: not valid java name */
    public static final void m4onCreate$lambda4(ChallengeThird challengeThird, DialogInterface dialogInterface, int i) {
        Intent intent = new Intent("android.intent.action.VIEW");
        intent.setData(Uri.parse("https://www.52pojie.cn/forum.php"));
        challengeThird.startActivity(intent);
    }

    private final void checkUpdate() {
        ((AppService) ServiceCreator.INSTANCE.create(AppService.class)).getAppUpdate().enqueue(new checkUpdate.1(this));
    }

    public final int getVersionCode(Context context) {
        try {
            return context.getPackageManager().getPackageInfo(context.getPackageName(), 0).versionCode;
        } catch (PackageManager.NameNotFoundException e) {
            e.printStackTrace();
            return 0;
        }
    }
}

然后我在进行逆向时发现了这么一个好玩的东西,这个checkupdate方法,然后我们可以在另一个文件中找到这个类,然后我们看到这个是个进行版本匹配的一个函数,废话少说直接修改

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

我们了解代码逻辑后直接锁定在这一块代码

    invoke-virtual {p1}, Lcom/zj/dongbeiwangshi/network/UpdataResponse;->getVersionCode()I //调用函数得到最新版本号

    move-result p1

    if-ge p2, p1, :cond_0 //如果p2>=p1就跳转到cond_0处,否则继续向下
    //我们可以把这个p2和p1的位置换一下改成if-ge p1,p2

    .line 72
    iget-object p1, p0, Lcom/zj/dongbeiwangshi/ui/ChallengeThird$checkUpdate$1;->this$0:Lcom/zj/dongbeiwangshi/ui/ChallengeThird;

    check-cast p1, Landroid/content/Context;

    invoke-static {p1}, Lcom/zj/dongbeiwangshi/util/DialogUtilsKt;->showUpdatinDialog(Landroid/content/Context;)V

    :cond_0
    return-void

我们按上面的修改,然后重新打包运行一下

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

很好,我们成功的去掉了更新提醒,下一个就是广告弹窗了

五、去除广告弹窗

这里有两个广告弹窗,一般广告弹窗都是.show文件调用的,我们只需要想办法把这两个弹窗的show函数给干掉就行了,根据我们两篇比对着查找,我们很轻松就发现两个show的位置

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

直接给注释掉,简单粗暴

六、去除横幅广告

本来以为结束了,结果半路又杀出来一个

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

横幅广告是吧,这一看就是一个图片,先查后干

我们当时分析的时候没有在smali代码中发现这个东西,这就说明他肯定在布局文件里面,然后一查,果不其然,在layout目录下的布局文件中

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

直接删了,然后顺便还可以更改一下最后的图标

Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒,Android,逆向,android,学习

所以终于完成了,希望这个文章对你有帮助文章来源地址https://www.toymoban.com/news/detail-696686.html

到了这里,关于Android逆向学习(四)app修改smali函数跳过弹窗广告,等待广告,更新提醒的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【Android安全】Flutter app逆向

    参考:https://www.bilibili.com/video/BV1SM41147g5 flutter app特征: lib/armeabi-v7a/下面有libapp.so和libflutter.so 逆向分析工具: 看雪:Flutter逆向助手 可以解析libapp.so文件,将其转换成dart文件 将libapp.so导入到手机,然后打开手机上的 flutter逆向助手 选中libapp.so,解析,得到dart文件 (注意要

    2024年02月13日
    浏览(27)
  • Android APP逆向分析工具和方法汇总

    受益于移动设备的广泛普及,移动应用近年来得到了蓬勃发展。基于移动设备集成的各类传感器,众多功能丰富的移动应用被开发出来,聚集了大量高价值用户隐私数据,包括用户身份信息、地理位置信息、账户资料信息等。用户在享受移动应用带来便利的同时,其隐私安全

    2024年02月12日
    浏览(38)
  • Android Spider App逆向 Frida - 夜神模拟器安装配置 基本使用

    Frida 是一款基于 Python + JavaScript 的 Hook 与调试框架,实现app逆向的强大工具; 模拟器下载安装教程:https://blog.csdn.net/EXIxiaozhou/article/details/127767808 提示:以下是本篇文章正文内容,下面案例可供参考 Frida是一款易用的跨平 Hook 工具, Java 层到 Native 层的 Hook 无所不能,是一种

    2024年01月24日
    浏览(34)
  • 【Android逆向】9年前的旧手机任性安装最新app?可以的,方法很简单

    目录 前言 二、执行步骤 1.反编译apk 2.修改apktool.yml中的minSdkVersion 3.保存、回编译、签名 4.重新安装 9年前的旧手机任性安装最新的app?可以的,方法很简单 智能手机更新换代太快,用户的换机周期也越来越短,7年以上的手机一般就会被厂家认定为过时产品,不再提供技术支

    2024年02月11日
    浏览(26)
  • android APP修改为鸿蒙APP

    将一个Android应用(Android APP)修改为鸿蒙应用(HarmonyOS APP)需要进行一些适配和重构工作,因为两者的底层架构和开发模型存在一些差异。下面是一些通用的步骤和考虑事项,希望对大家有所帮助。北京木奇移动技术有限公司,专业的软件外包开发公司,欢迎交流合作。 1

    2024年01月16日
    浏览(31)
  • android studio修改app图标

    1.找到项目下的多个mipmap-目录(如下图),将要修改的图片在每个目录中都放入一份  2.再找到mipmap-anydpi-v26目录(如下图),修改目录中两个文件的内容,使其指向我们上一步放入的图片 1.找到image aeert点击进入 2.在页面中修改输入 name和layer name,修改path为图片路径,拖动滑

    2024年02月13日
    浏览(37)
  • Android APP修改为鸿蒙APP需要注意的问题

    将Android应用修改为鸿蒙(HarmonyOS)应用需要注意一些关键问题,以确保应用在新平台上的顺利运行。以下是在修改Android应用为鸿蒙应用时需要考虑的一些重要问题,希望对大家有所帮助。北京木奇移动技术有限公司,专业的软件外包开发公司,欢迎交流合作。 1.UI层适配:

    2024年01月18日
    浏览(33)
  • Android 12.0 系统settings详情页 卸载修改为停止,禁止卸载app功能实现

    在12.0的系统rom定制化功能的开发过程中,在一些系统预安装的app中,在Launcher3中可以通过拖拽然后卸载,这个限制卸载可以在前面的博客中禁止卸载这些预安装的app, 然后就需要在系统Settings详情页来禁止app的卸载,把卸载修改为停止功能,所以就需要从系统应用详情页来寻

    2024年02月10日
    浏览(35)
  • 跳过wifi网页认证的app,免认证连接校园网

    跳过wifi网页认证,这不就是免认证连接校园网吗?这事无为WiFi很专业,全网专业,有兴趣可来免测试  

    2024年02月13日
    浏览(27)
  • Android Studio跳过Haxm打开模拟器

    由于公司权限限制无法安装Haxm,这个时候我们可以试试Arm相关的镜像去跳过Haxm运行模拟器。 解决方案 :安装API27以下的Arm Image.

    2024年02月13日
    浏览(41)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包