qdxxw 发表于 2016-11-3 15:10:40

【高富帅汽车导航】安卓一机多图一键破解秘诀:思路为主

本帖最后由 qdxxw 于 2016-11-3 15:24 编辑

前些日子,河北的糯米用了很长时间,没有破解了一个安卓一机多图的软件
他还自己以为自己是高手,多次破解没有成功
今天,我在闲余之时,又看到这个apk,觉得它还是有点用处
于是就顺手看了一下他的代码
没想到,苦苦找了一个小时,竟然没有string,也没有google,分析一下,应该是属于图片的
百度了一下,加载方法很多种,搜索一下,无法下手。。。
再次加载到模拟器,看了一眼,没想到就想起一个思路
还记得学习游人客栈dawn你牛的第三课。思路豁然打开。
下面来分析一下

http://p1.bpimg.com/544629/3cc9ecf6c39eac05.png
这种启动界面,是图片的,很难找
而且还有button
后来,发现亮点:当前积分=0
想起刚刚看到这么一段代码
========================
invoke-static {v1}, Lnet/youmi/android/bn;->c(Ljava/lang/String;)V

    new-instance v4, Landroid/content/Intent;

    const-string v1, "com.android.launcher.action.INSTALL_SHORTCUT"

    invoke-direct {v4, v1}, Landroid/content/Intent;-><init>(Ljava/lang/String;)V

    const-string v1, "android.intent.extra.shortcut.NAME"

    invoke-virtual {v4, v1, p1}, Landroid/content/Intent;->putExtra(Ljava/lang/String;Ljava/lang/String;)Landroid/content/Intent;

    if-nez p3, :cond_0【这不就是对比积分吗?这里的意思是如果几分不等于0,就。。。。。。而程序已启动就检测积分,显然是这里,果断nez修改成eqz,编译,安装,果然直接VIP】

    const-string v1, "icon is sysIcon"

    invoke-static {v1}, Lnet/youmi/android/bn;->c(Ljava/lang/String;)V


http://p1.bpimg.com/544629/2741403517808752.png


源代码也上传了
=====================
金手指APK反编译交流群 104424467,有感兴趣的欢迎来群里学习,这里有法总,dawn、易锦、七少月等组织和大牛





页: [1]
查看完整版本: 【高富帅汽车导航】安卓一机多图一键破解秘诀:思路为主