-
-
[原创] 某音国际版助手-TK助手分析
-
发表于:
2019-3-18 00:52
29503
-
抖音国际版,通常打不开,需要安装一些xposed插件,找到了个TK助手,分享一下
小白都会的东西,只是想分享下过程 高手略过
解包发现里面,这里有个收费的,很好奇,想研究一下
是个xposed插件,
1-列表通常搜索ListView RecycleView
2-类似操作找找Click时间或者CheckBox
来到在这个类的点击方法这里
com.cowherd.up.M类;
可以看到,对于日本的区域来了个检测,在Config.getLocAble里面
简单点直接return 对应的smali就是
const/4 v1, 0x1
return v1
小白都会的东西,只是想分享下过程 高手略过
解包发现里面,这里有个收费的,很好奇,想研究一下
是个xposed插件,
1-列表通常搜索ListView RecycleView
2-类似操作找找Click时间或者CheckBox
1-Java层
来到在这个类的点击方法这里
com.cowherd.up.M类;
可以看到,对于日本的区域来了个检测,在Config.getLocAble里面
简单点直接return 对应的smali就是
const/4 v1, 0x1
return v1
2-JNI层
修改了发现启动崩溃,logcat找到是提示是在jni层,其实就是个签名验证
打开 IDA查看
修改BEQ loc_f6E3这里,
BEQ loc_f6E3 对应16进制是 0C D0
看ARM手册
修改机器码为BNE
也就是修改对应的cond
0XD00C 对应的二进制 1101 0000 0000 1100
修改为 1101 0001 0000 1100 就是0xd10c
然后写回去
上面的BEQ变成了BNE
然后打包安装 ,VIP就有了,来个图,好像是日本的吧大概可能
修改了发现启动崩溃,logcat找到是提示是在jni层,其实就是个签名验证
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
最后于 2019-3-18 01:00
被贝a塔编辑
,原因: