-
UID:17777
-
- 注册时间2007-05-02
- 最后登录2025-05-03
- 在线时间18637小时
-
- 发帖786318
- 搜Ta的帖子
- 精华0
- 飞翔币211574
- 威望215717
- 飞扬币2615516
- 信誉值8
-
访问TA的空间加好友用道具
- 发帖
- 786318
- 飞翔币
- 211574
- 威望
- 215717
- 飞扬币
- 2615516
- 信誉值
- 8
|
[font=-apple-system, BlinkMacSystemFont, "][font=&]样本来自某三楼[font=-apple-system, BlinkMacSystemFont, "][font=&]用到的工具:[font=-apple-system, BlinkMacSystemFont, "][font=&]1.模拟器[font=-apple-system, BlinkMacSystemFont, "][font=&]2.android studio(看日志和运算结果)[font=-apple-system, BlinkMacSystemFont, "][font=&]3.jeb或者任何可以反编译apk工具 [font=-apple-system, BlinkMacSystemFont, "][font=-apple-system, BlinkMacSystemFont, "][font=&]反编译后简单看一下入口activity[Java] 纯文本查看 复制代码?[tr=none] 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 @Override protected void onCreate(Bundle arg15) { Class v9; ADRTLogCatReader.onContext(this, "com.aide.ui"); super.onCreate(arg15); this.setContentView(0x7F030003); // layout:main try { v9 = Class.forName("com.chunuo.qi.chunuo"); } catch(ClassNotFoundException v6) { throw new NoClassDefFoundError(v6.getMessage()); } super(this, v9); this.startService(null); } [font=-apple-system, BlinkMacSystemFont, "]直接到"com.chunuo.qi.chunuo"这个类看看[font=-apple-system, BlinkMacSystemFont, "]第一个界面 [font=-apple-system, BlinkMacSystemFont, "][font=-apple-system, BlinkMacSystemFont, "]在“all”这个方法里面发现相关内容[font=-apple-system, BlinkMacSystemFont, "]分析一下 [font=-apple-system, BlinkMacSystemFont, "] [font=-apple-system, BlinkMacSystemFont, "] [font=-apple-system, BlinkMacSystemFont, "] [font=-apple-system, BlinkMacSystemFont, "] [font=-apple-system, BlinkMacSystemFont, "][font=-apple-system, BlinkMacSystemFont, "]第一个界面就搞定了[font=-apple-system, BlinkMacSystemFont, "]接下来进入第二个界面 [font=-apple-system, BlinkMacSystemFont, "] [font=-apple-system, BlinkMacSystemFont, "] [font=-apple-system, BlinkMacSystemFont, "] [font=-apple-system, BlinkMacSystemFont, "][font=-apple-system, BlinkMacSystemFont, "]第二个界面也搞定[font=-apple-system, BlinkMacSystemFont, "]第三个页面 [font=-apple-system, BlinkMacSystemFont, "] [font=-apple-system, BlinkMacSystemFont, "] [font=-apple-system, BlinkMacSystemFont, "][font=-apple-system, BlinkMacSystemFont, "]像这种AIDE写的垃圾锁机都不知道了为啥有人会中。。。。[font=-apple-system, BlinkMacSystemFont, "]根本没有什么技术含量[font=-apple-system, BlinkMacSystemFont, "]样本链接:[font=-apple-system, BlinkMacSystemFont, "][font=&]https://xihan.lanzoui.com/i5IWJwbfg8h解压密码:52pjcn_1.0.apk是本体,其中带有"log" 是注入日志打印结果的未签名,触发按钮事件即可到查看日志的软件如AS等过滤“>>>>>>[font=-apple-system, BlinkMacSystemFont, "][font=&]”,LTTDemo的也附上,简单写了一个页面来验证
|