一款罗盘app的另类脱数字加固方法--一个道友的倔强

查看 159|回复 11
作者:by、小夜   
之前脱这个罗盘app的时候技术有限  不能脱这个版本的壳,现在这个app更新到了5.1版本,这是之前低版本不完全脱壳练手作 https://www.52pojie.cn/thread-777287-1-1.html
现在继续以小白的技术跟这个app杠下去,不过还是技术有限杠不过最新版本的壳,只能找低一个版本的壳练练手
这是一个忘了在哪里看到的方法了   之前试了几个方法都不适合这个app,应该是自己技术问题0.0
开干
准备工具:        
VMOS        (没有root手机不能用XP框架,只能用虚拟机)   
要脱的360加固软件(我这里是要脱某罗盘app V4.3版本 360加固壳)   
xposed框架    反射大师3.0 (Dump出Dex用的)      
MT管理器        
过程:     
一:DUMP Dex文件    1:在VMOS里安装好xp框架和反射大师以及要脱壳的软件;并激活反射大师模块,下面这是测试手机版本和VMOS版本


Screenshot_20200315_191824_com.android.settings.jpg (152.98 KB, 下载次数: 0)
下载附件
2020-3-15 19:41 上传



Screenshot_20200315_191714_com.vmos.app.jpg (64.93 KB, 下载次数: 0)
下载附件
2020-3-15 19:41 上传



Screenshot_20200315_184747_com.vmos.app.jpg (604.92 KB, 下载次数: 0)
下载附件
2020-3-15 19:39 上传

    2:打开反射大师(使用教程这帖子有:http://bbs.liuxingw.com/t/16996.html),然后选择要脱的软件,点“选择这个软件”


Screenshot_20200315_184920_com.vmos.app.jpg (125.11 KB, 下载次数: 0)
下载附件
2020-3-15 19:39 上传

   
然后打开要脱的软件,进入主界面,在屏幕中间会有反射大师的悬浮图标


Screenshot_20200315_184938_com.vmos.app.jpg (649.83 KB, 下载次数: 0)
下载附件
2020-3-15 19:39 上传

      
然后点击反射大师的悬浮图标,点击“当前ACTIVITY”


Screenshot_20200315_185053_com.vmos.app.jpg (536.69 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传

然后点击“写出DEX”
  


Screenshot_20200315_185058_com.vmos.app.jpg (480.79 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传



Screenshot_20200315_185104_com.vmos.app.jpg (456.53 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传



Screenshot_20200315_185108_com.vmos.app.jpg (310.32 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传

然后会把Dump出来的Dex文件就会保存在sdcard根目录下
  


Screenshot_20200315_185133_com.vmos.app.jpg (250.08 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传

然后将其重命名为classes3.dex备用,有些可能需要修复下Dex,但这个app的修不修复一样的。  
二:去除去除签名效验     1:然后用MT管理器的会员功能“去除签名效验”,像下面那样默认就行了
  


Screenshot_20200315_190001_com.vmos.app.jpg (217.91 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传

         
之后就会得到一个去除签名效验的包,将其打开查看,用Dex编辑器++反编译classes.dex文件,除了bin.mt.apksignaturekillerplus类,其他所有类把它删除,然后保存退出,确定更新;


Screenshot_20200315_190320_com.vmos.app.jpg (152.31 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传



Screenshot_20200315_190458_com.vmos.app.jpg (79.71 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传



Screenshot_20200315_190503_com.vmos.app.jpg (94.6 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传



Screenshot_20200315_190514_com.vmos.app.jpg (174.46 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传

然后把classes.dex重命名为classes2.dex


Screenshot_20200315_191120_com.vmos.app.jpg (228.89 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传

2:把原包里的classes.dex添加进去


Screenshot_20200315_191232_com.vmos.app.jpg (150.91 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传



Screenshot_20200315_191241_com.vmos.app.jpg (193.48 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传

   
3:继续把之前Dump出来的Dex(改为classes3.dex备用的那个)添加进去
  


Screenshot_20200315_191353_com.vmos.app.jpg (245.26 KB, 下载次数: 0)
下载附件
2020-3-15 19:40 上传

4:OK,脱了壳的包就做好了,然后安装运行。


Screenshot_20200315_191621_com.vmos.app.jpg (215.61 KB, 下载次数: 0)
下载附件
2020-3-15 19:41 上传

PS:纯属以小白经验给各位大佬看看小菜式,有更好的经验欢迎大佬指导。需要这款app去除注册功能的可以以学习目的私聊

下载次数, 下载附件

by、小夜
OP
  


tail88 发表于 2020-3-15 21:56
大神问下您,手机装了VMOS后打开操作卡不卡?听说很多配置高的手机打开操作都很卡?

还好  反正用VMOS只是用来脱壳用的  不是长时间运行  脱了壳的app可以导出真机里运行就是了  脱了壳的app在真机里不能运行  可以下载virtualxposed里运行应该可以正常运行
jiabode520   


by、小夜 发表于 2020-3-18 01:01
不行  不过用反射大师可以修改变量   进入“综合水法”  然后点开反射大师->当前Activity->搜索变量boolz ...

谢谢了,以前破5.1就没弄成。。看你教程顺便问问5.1的。我去试试,  有的熬夜。。。头疼
taiyi333   

支持一下
RDJ1314   

弄好的软件可以给个链接不 楼主 父亲喜欢研究这些
chuanyuehuoxian   

码字不易支持一波
王过儿   

高端玩家
夜步城   

我在想这个具体的原理是什么
hyice134   

可以分享下吗
by、小夜
OP
  


夜步城 发表于 2020-3-15 20:48
我在想这个具体的原理是什么

我也忘了具体什么原理   360加固有类抽取   技术有限不能深研究只能用别人的方法  我们主要能修改dex而不会打不开就行了
您需要登录后才可以回帖 登录 | 立即注册

返回顶部