不让我用?这个真不能忍 - 某视频App强制启动

一、目标

朋友给我发了一个看直播的App,刚一启动,硕大的弹窗就崩脸上了。这个真忍不了,盘它。

二、步骤

Jadx

先给他拆开,搜字符串, 激活本应用

bash 复制代码
<string name="unknown_device">当前设备暂不支持激活本应用。</string>

代码里面没找到痕迹,在资源里面居然找到了。 反编译的类列表太干净了,感觉可能加固了。

也没有发现这个字符串在代码中被调用的地方,肯定是加固了

关门,上AI

bash 复制代码
万能的AI,帮我生成一个 Frida hook脚本,捕获 res/layout/dialog_double_button.xml 弹窗显示位置和堆栈,

有了AI,人人都是工程师

js 复制代码
// Hook AlertDialog.show() 
var AlertDialog = Java.use("android.app.AlertDialog");
AlertDialog.show.implementation = function() {
    console.log("\n================================================================================");
    console.log("[*] AlertDialog.show() 被调用 ");
    console.log("================================================================================");
    
    console.log("\n[*] 调用堆栈:");
    console.log(Java.use("android.util.Log").getStackTraceString(Java.use("java.lang.Exception").$new()));
    console.log("================================================================================\n");
    
    return this.show();
};

跑一下,没反应,frida直接挂了。

先不急着问AI,咱们之前分析这个App大概率加固了,所以检测frida应该是基操。

咱们换上魔改版的Frida

github.com/Ylarod/Flor...

再跑一下

bash 复制代码
================================================================================
[*] AlertDialog.show() 被调用 
================================================================================

[*] 调用堆栈:
java.lang.Exception
	at android.app.Dialog.show(Native Method)
	at com.gXXX.tv.gXX.utils.x2.a(NoticeUtils.java:125)
	at com.gXXX.tv.gXX.activity.BaseActivity.g(BaseActivity.java:1)
	at com.gXXX.tv.gXX.activity.BaseActivity.onLoginEvent(BaseActivity.java:6)
	at com.gXXX.tv.gXX.activity.WelcomeActivity.onLoginEvent(WelcomeActivity.java:1)
	at java.lang.reflect.Method.invoke(Native Method)

这次比较顺利,逮住了

脱壳

这次脱壳用的是老朋友 BlackDex

github.com/ZiTanIOI/ne...

这次感觉是猛壳,所以在软件设置里 勾上 深度脱壳和主动调用

双手合十,默念 芝麻开门

图灵保佑,壳拖出来了。

Jadx一下,然后搜索 onLoginEvent

打开 BaseActivity.onLoginEvent

这哥们也真累,一堆判断,一言不合就掀桌子退出。

不怕,哥是有AI的,把整个onLoginEvent函数的代码喂给AI

bash 复制代码
请帮我生成Frida Hook脚本,hook住onLoginEvent函数的所有判断,定位一下到底是在哪里退出的。

吭哧吭哧,AI给我生成了一堆代码,看的眼花缭乱。

这不行,还得古法上,硅基暂时让步,碳基上位。我们观察一下这个函数的代码还是很规整的, 每次判断退出都会有提示

呼唤AI

bash 复制代码
请帮我生成Frida Hook脚本,hook住com.gXXX.tv.gXX.activity.BaseActivity.c , 加上异常处理,没有找到这个类就100毫秒之后重试 。

因为这个是加壳应用,所以需要给壳一个解密的时间,直接hook是找不到 com.gXXX.tv.gXX.activity.BaseActivity 类的。

AI写的代码就是漂亮

js 复制代码
Java.perform(function() {
    console.log("[*] 开始Hook BaseActivity.c");
    
    function tryHook() {
        try {
            var BaseActivity = Java.use("com.gXXX.tv.gXX.activity.BaseActivity");
            
            BaseActivity["c"].overload('java.lang.String').implementation = function(str) {
                console.log("BaseActivity.c is called: str=" + str);
                this["c"](str);
            };


            console.log("[+] BaseActivity.c Hook成功");
            return true;
            
        } catch (e) {
            console.log("[-] Hook失败: " + e.message);
            return false;
        }
    }
    
    function hookWithRetry() {
        if (!tryHook()) {
            console.log("[*] 100ms后重试...");
            setTimeout(hookWithRetry, 100);
        }
    }
    
    hookWithRetry();
});

好了,发现提示

bash 复制代码
onLoginEvent false showErrorTerminalDialog and SendErrorPingback

原来第一个判断 isTerminalFailStatus 就挂掉了

啥也不说了,增加一个 Hook

js 复制代码
let BaseLoginTask = Java.use("com.gXXX.tv.gXX.service.task.BaseLoginTask");
BaseLoginTask["isTerminalFailStatus"].implementation = function (i) {
    console.log(`BaseLoginTask.isTerminalFailStatus is called: i=${i}`);
    let result = this["isTerminalFailStatus"](i);
    console.log(`BaseLoginTask.isTerminalFailStatus result=${result}`);
    return false;
    // return result;
}; 

完美收工。

三、总结

不要给你的对手太明显的提示。

不要太相信AI,如果你不知道自己在干什么,AI也不知道。

脱壳是玄学,多试几个方案,万一运气到了呢?

雪之妙在能积,云之妙在不留,月之妙在有圆有缺

💡 TIP

: 本文的目的只有一个就是学习更多的逆向技巧和思路,如果有人利用本文技术去进行非法商业获取利益带来的法律责任都是操作者自己承担,和本文以及作者没关系.

相关推荐
墨痕诉清风2 小时前
文件上传漏洞(PDF文件)
安全·web安全·pdf
Aloudata2 小时前
企业落地 AI 数据分析,如何做好敏感数据安全防护?
人工智能·安全·数据挖掘·数据分析·chatbi·智能问数·dataagent
张子夜 iiii2 小时前
如何关闭win11系统杀毒软件和防火墙
安全
上海云盾-高防顾问3 小时前
CC攻击的分类与演进:从代理攻击到僵尸网络的技术剖析
网络·安全
雨中飘荡的记忆4 小时前
Spring Security入门:从零开始构建安全应用
java·安全·spring
sunnyday04264 小时前
API安全防护:签名验证与数据加密最佳实践
java·spring boot·后端·安全
会飞的小新4 小时前
Java 应用程序已被安全阻止 —— 原因分析与解决方案
java·安全
浩浩测试一下4 小时前
高阶免杀技术掌握概览
汇编·安全·web安全·网络安全·系统安全·安全架构
翼龙云_cloud4 小时前
阿里云渠道商:提升云防火墙规则安全与性能的关键策略有哪些?
安全·阿里云·云计算
菩提小狗4 小时前
src漏洞挖掘思路|网络安全|漏洞挖掘|笔记
笔记·安全·web安全