欧博allbet【新人试水】某笔记软件的会员破解
原理的话我没看软件,欧博allbet就你的图说一下吧。
首先“去除签名校验”就是通过一些手段修改软件获取到的签名信息成一开始的信息,
然后和他已经定义好的签名信息对比。(这个了解即可)
arsc搜索会员就是通过资源定位软件字符串,一般来说as编写的软件,特别是国际化的软件会把字符串都放到string.xml里方便修改和国际化,(一些sdk的话就会在dex里,比如支付宝啊,微信啊)
搜索那串数字勾选16进制是根据刚才搜到的字符串id,找到调用的位置
搜索出来的图片有三个,上面两个都有可能,最下面一个是字符串id的一个标注(vip_user_hint),上面两个才有可能是通过id获取字符资源的代码
向上翻有个isPro这个就是一个典型的tf函数(我起的名字hhhh,也可以叫01函数,还是我起的名字)返回的不是0就是1(这里的0是false,1是true)
isPro里的函数大概意思就是
L4799:调用函数获取是否登录(又是一个tf函数) L4805:判断返回的数值是不是0(false),如果没登录(false)就直接返回false (return v1, 上面赋值了const v1,0 , 中间那个/4的话就是数字最大4位二进制, 也就是最大数是1111(B)=7(D), 这里无所谓, 没有特别标注默认就是4位 ); 否则跳转到L4810 L4811+L4813:获取r.h这个整数型参数的值(应该是判断是否是会员) L4817:老判断了,这个你应该也知道了,不是会员就是false,是会员就是true(小声逼逼你在最后L4822添加了一行赋值1,
为什么不把L4803行那个0改成1,
这样应该能实现免登陆。。。
如果没有其他的检测的话)
。怎么巴拉巴拉说了这么多(七百多字)。。。溜了溜了
2025-05-10 16:19 点击量:19