【12-5更新】实战破解 扫描全能王 爆破签名校验 全功能 教程 硬改so

查看 99|回复 9
作者:芽衣   
"

软件样品为墨绿色图标、写有CS的那个,版本为5.28.0,因为相似名称的app有很多,所以不要搞混了。它的高级功能在云端,所以不要想着破解无限次数识别表格或者文字了,这软件适合公司办公,一年几百块不算贵,公司应该可以报销的,如果需要经常扫描合同、外出办公、证件留底等,我觉得还是要买个正版的。
过签名校验有些人可能会说用一键hook,但是基本上死翘翘了,全部黑屏
准备工具:
1、MT管理器
2、IDA
3、DDMS

按照惯例进行重签名,结果出现盗版提示。刚开始我以为是dex校验,在包名目录下有个地方获取了签名,如下图:


1.png (84.12 KB, 下载次数: 0)
下载附件
2020-11-17 10:33 上传

move-result-object p0直接写死md5就行,签名md5可以用最新版mt管理器查看,是非常方便的。但是盗版弹窗还是弹出来,而且云端识别卡死,一直在转圈圈,说明盗版不在这。但是!这里会影响到功能【
证件
】,如果不改这里会导致证件按钮无法显示。


1.png (95.84 KB, 下载次数: 0)
下载附件
2020-11-17 10:51 上传

接下来根据ddms的线程分析,这个弹窗来源于libscannercs.so这个文件,所以现在的目标是去掉这个弹窗。
打开ida,找到输出initEngine,这里就是弹窗的接口,红色断点处就是计算结果。现在进入到
j_verifyKeyV2
看看怎么回事。


1.png (97.37 KB, 下载次数: 0)
下载附件
2020-11-17 10:56 上传




1.png (74.04 KB, 下载次数: 0)
下载附件
2020-11-17 11:00 上传

直接看return,图表视图上方进行了字符串的比较,就不截图了。
现在红框是不能走的,还有0xFFFFFFFE,所以修改思路是绕过去,改法不唯一,我就不细说了。
下图这个地方也要无条件跳转。


1.png (40.35 KB, 下载次数: 0)
下载附件
2020-11-17 11:26 上传



1.png (67.98 KB, 下载次数: 0)
下载附件
2020-11-17 11:29 上传

上图绿框是我保留的,然后把修改好的so放回去再试一次看看能不能成功。


1.png (108.87 KB, 下载次数: 0)
下载附件
2020-11-17 11:42 上传



1.png (175.44 KB, 下载次数: 0)
下载附件
2020-11-17 11:45 上传

现在的话盗版弹窗问题和不能联网识别已经解决。


1.png (87.9 KB, 下载次数: 0)
下载附件
2020-11-17 16:48 上传



1.png (79.96 KB, 下载次数: 0)
下载附件
2020-11-17 16:49 上传

但是又有一个问题,不能发送验证码  (PS:不要老问我手机号打码,这个随便填的,手机号错误不会提示这个)
实际上这个还需要修改libnative-encrypt和libOCREngine,因为这2个so还获取了签名信息,因为签名不相符导致无法发送短信。
比如libnative-encrypt,函数checkSignature获取了签名值并进行了比较,r5是比较结果,直接0改1即可。libOCREngine和前面的改法差不多,就不再复述了。


1.png (97.37 KB, 下载次数: 0)
下载附件
2020-12-4 16:40 上传

提升文字识别次数的,实际上有解锁插件,最高每月99次。

接下来是破解高级功能,比较简单,不需要太繁琐的步骤。


1.png (177.53 KB, 下载次数: 0)
下载附件
2020-12-5 11:01 上传

配置文件中有个界面【com.intsig.camscanner.launcher.WelcomePrestigeActivity】,反编译后代码搜索这个字符串。定位到文件com/intsig/camscanner/settings/pad/AccountInfoSettingFragment$10


1.png (121.64 KB, 下载次数: 0)
下载附件
2020-12-5 11:04 上传



1.png (57.25 KB, 下载次数: 0)
下载附件
2020-12-5 11:09 上传

你会发现这里有个关键点invoke-static {}, Lcom/intsig/tsapp/sync/x;->f()Z,这个就是会员的老巢。跳转过去后f()Z这个方法直接赋值1即可。
上图中d()Z这个应该是团队版的,跳进去还有个e()Z,当然你也都可以赋值。
附1个修改好的so作为参考
只适用于5.28.0.20201109

libscannercs.zip
(374.58 KB, 下载次数: 2866)
2020-11-17 11:52 上传
点击文件名下载附件
下载积分: 吾爱币 -1 CB

下载次数, 下载附件

ff5500   


ff5500 发表于 2020-11-16 19:50
有人已经发过永久破解的了!
全能扫描王_4.10.4_免登入永久会员.apk
https://wululu.lanzoui.com/iRsr0ic ...

不是同一个,楼主这个才是最正宗的那个
lphgor   

哪个大哥告诉我这个是破解什么了吗 好像也要登录...
安室   

感谢分享优质软件,收藏了
qihang5518   

谢谢分享
pjr1111   

目前原版用幸运xx器变成团队版,好像很多高级功能都能用
lphgor   

棒棒棒棒棒棒
乐行者   

感谢楼主分享,好东西
canfly1414   

棒棒棒棒棒棒棒棒棒
乐行者   


lphgor 发表于 2020-11-16 19:54
不是同一个,楼主这个才是最正宗的那个

酷安这个不是官方的吗
您需要登录后才可以回帖 登录 | 立即注册