android 逆向破解360加固(MT管理器反编译)

1.需要准备的环境MT管理器

2.一台root手机

3,需要给app脱壳https://nop.gs/在这里脱壳

4.将脱壳的文件解压之后解压

5.用MT管理器打开需要反编译破解的app

6.然后把脱壳的classes.dex添加到破解的app里面删除原来的classes.dex

7.删除360加固的so,so在assets文件里面删除libjiagu样式的so

8.进入到清单文件删除加固的时候添加的name

9.点击classes.dex替换掉

然后(activity都要替换)

复制代码
.method static constructor <clinit>()V
    .registers 2

    const v0, 0xb35

    invoke-static {v0}, Lcom/stub/StubApp;->interface11(I)V

    return-void
.end method

替换为无也就是不要这段

然后加固的activity的create是这样的

复制代码
# virtual methods
.method protected native onCreate(Landroid/os/Bundle;)V
.end method

需要改成

复制代码
# virtual methods
.method protected onCreate(Landroid/os/Bundle;)V
    .registers 2

    .line 11
    invoke-super {p0, p1}, Landroidx/appcompat/app/AppCompatActivity;->onCreate(Landroid/os/Bundle;)V

    const p1, 0x7f0b001c

    .line 12
    invoke-virtual {p0, p1}, Lcom/tcssj/myapplication/MainActivity;->setContentView(I)V

    return-void
.end method

新增了

复制代码
 .registers 2

    .line 11
    invoke-super {p0, p1}, Landroidx/appcompat/app/AppCompatActivity;->onCreate(Landroid/os/Bundle;)V

    const p1, 0x7f0b001c

    .line 12
    invoke-virtual {p0, p1}, Lcom/tcssj/myapplication/MainActivity;->setContentView(I)V

    return-void

===========

还有就是360加固之后,一定要签名在360加固助手里面,不然会闪退脱壳反编译后,重新签名后如果打开闪退,那一定是没有反编译破解失败仔细看看!!!

相关推荐
Java猿_12 分钟前
Spring Boot 集成 Sa-Token 实现登录认证与 RBAC 权限控制(实战)
android·spring boot·后端
Jerry3 小时前
Jetpack Compose Navigation
android
介一安全4 小时前
【Frida Android】实战篇17:Frida检测与绕过——基于inline hook的攻防实战
android·网络安全·逆向·安全性测试·frida
龙之叶5 小时前
Android如何通过adb命令push文件后在媒体库中显示
android·adb
Just_Paranoid5 小时前
【Settings】Android 设备信息相关参数的获取
android·5g·wifi·ip·sn·network
StarShip6 小时前
SystemServer类 与 system_server进程
android
画个太阳作晴天7 小时前
Android App 跟随系统自动切换白天/黑夜模式:车机项目实战经验分享
android·android studo
成都大菠萝7 小时前
2-2-2 快速掌握Kotlin-语言的接口默认实现
android
代码s贝多芬的音符7 小时前
android webview 打开相机 相册 图片上传。
android·webview·webview打开相机相册
游戏开发爱好者88 小时前
抓包工具有哪些?代理抓包、数据流抓包、拦截转发工具
android·ios·小程序·https·uni-app·iphone·webview