安卓逆向系列教程 4.10 玄奧八字

4.10 玄奧八字

作者:飛龍

聲明:本人極度厭惡玄學(xué)好港,選取此軟件是為了研究逆向技術(shù)杜顺,并不代表本人贊成其內(nèi)容饺饭。

這次要破解的軟件是這個:http://www.xazhouyi.com/android/soft/bazi.html

首先分析其行為物喷,打開軟件:

按照以往的經(jīng)驗惯悠,程序有個字段用于維護注冊狀態(tài)右蕊,我們可以通過字符串快速定位到它。我們將其載入 AK:

搜索“軟件未注冊”吮螺,在string.xml中找到:

<string name="Id_StartInfo">"注意事項
1:軟件未注冊只能使用1999年的饶囚,注冊后可使用所有功能。
2:注冊方法請看軟件菜單“幫助->軟件幫助”鸠补。
3:注冊時需提供軟件系列號萝风,軟件系列號--點擊菜單“幫助->注冊”可看到。
...
</string>

然后在public.xml中找到紫岩,字符串的 ID 是0x7f060003规惰。之后搜索這個數(shù)字。

我們在main泉蝌,也就是入口的MyInit函數(shù)中找到了這個數(shù)值:

:cond_b
# 玄奧八字7.2未注冊歇万!
const-string v7, "\u7384\u5965\u516b\u5b577.2\u672a\u6ce8\u518c\uff01"

invoke-virtual {p0, v7}, LMy/XuanAo/BaZiYi/main;->setTitle(Ljava/lang/CharSequence;)V

.line 199
invoke-virtual {p0}, LMy/XuanAo/BaZiYi/main;->getResources()Landroid/content/res/Resources;

move-result-object v7

const v8, 0x7f060003

invoke-virtual {v7, v8}, Landroid/content/res/Resources;->getString(I)Ljava/lang/String;

# 剛才的字符串
move-result-object v7

invoke-static {p0, v7, v10}, Landroid/widget/Toast;->makeText(Landroid/content/Context;Ljava/lang/CharSequence;I)Landroid/widget/Toast;

move-result-object v7

invoke-virtual {v7}, Landroid/widget/Toast;->show()V

goto :goto_4 # return-void

我們猜想:cond_b是失敗分支,我們往上找:

sget-object v7, LMy/XuanAo/BaZiYi/main;->m_chkSoft:LMy/XuanAo/BaZiYi/CSoftReg;

invoke-virtual {v7}, LMy/XuanAo/BaZiYi/CSoftReg;->ChkNumA()Z

move-result v7

if-eqz v7, :cond_b

sget-object v7, LMy/XuanAo/BaZiYi/main;->m_chkSoft:LMy/XuanAo/BaZiYi/CSoftReg;

invoke-virtual {v7}, LMy/XuanAo/BaZiYi/CSoftReg;->ChkNumB()Z

move-result v7

if-eqz v7, :cond_b

sget-object v7, LMy/XuanAo/BaZiYi/main;->m_chkSoft:LMy/XuanAo/BaZiYi/CSoftReg;

invoke-virtual {v7}, LMy/XuanAo/BaZiYi/CSoftReg;->ChkNumC()Z

move-result v7

if-eqz v7, :cond_b # 關(guān)鍵跳

# 成功分支

.line 195
const-string v7, "\u7384\u5965\u516b\u5b577.2"

invoke-virtual {p0, v7}, LMy/XuanAo/BaZiYi/main;->setTitle(Ljava/lang/CharSequence;)V

.line 196
# const/4 v10, 0x1
sput-boolean v10, LMy/XuanAo/BaZiYi/main;->m_regFlag:Z

我們可以得出ChkNumA/B/C是三個關(guān)鍵判斷勋陪。下面的if-eqz是關(guān)鍵跳贪磺。成功各分支將m_regFlag設(shè)為 1,說明它是保存注冊狀態(tài)的字段诅愚。

我們可以將這三個if-eqz都給注釋掉寒锚,但是我們可以采取另一種方式,在最后一個if的下面添加:goto_100標(biāo)簽,然后在第一個if上面添加goto :goto_100刹前。

.line 193
:cond_1
goto :goto_100
sget-object v7, LMy/XuanAo/BaZiYi/main;->m_chkSoft:LMy/XuanAo/BaZiYi/CSoftReg;

# ...

if-eqz v7, :cond_b
:goto_100

重新打包泳赋、安裝軟件后,打開軟件喇喉,我們發(fā)現(xiàn)不再彈出注冊提示了祖今。訪問菜單->更多->注冊之后,在注冊界面中我們可以看到“已注冊”拣技。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末衅鹿,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子过咬,更是在濱河造成了極大的恐慌大渤,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,273評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件掸绞,死亡現(xiàn)場離奇詭異泵三,居然都是意外死亡,警方通過查閱死者的電腦和手機衔掸,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,349評論 3 398
  • 文/潘曉璐 我一進店門烫幕,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人敞映,你說我怎么就攤上這事较曼。” “怎么了振愿?”我有些...
    開封第一講書人閱讀 167,709評論 0 360
  • 文/不壞的土叔 我叫張陵捷犹,是天一觀的道長。 經(jīng)常有香客問我冕末,道長萍歉,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,520評論 1 296
  • 正文 為了忘掉前任档桃,我火速辦了婚禮枪孩,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘藻肄。我一直安慰自己蔑舞,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 68,515評論 6 397
  • 文/花漫 我一把揭開白布嘹屯。 她就那樣靜靜地躺著攻询,像睡著了一般。 火紅的嫁衣襯著肌膚如雪抚垄。 梳的紋絲不亂的頭發(fā)上蜕窿,一...
    開封第一講書人閱讀 52,158評論 1 308
  • 那天谋逻,我揣著相機與錄音呆馁,去河邊找鬼桐经。 笑死,一個胖子當(dāng)著我的面吹牛浙滤,可吹牛的內(nèi)容都是我干的阴挣。 我是一名探鬼主播,決...
    沈念sama閱讀 40,755評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼纺腊,長吁一口氣:“原來是場噩夢啊……” “哼畔咧!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起揖膜,我...
    開封第一講書人閱讀 39,660評論 0 276
  • 序言:老撾萬榮一對情侶失蹤誓沸,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后壹粟,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體拜隧,經(jīng)...
    沈念sama閱讀 46,203評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,287評論 3 340
  • 正文 我和宋清朗相戀三年趁仙,在試婚紗的時候發(fā)現(xiàn)自己被綠了洪添。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,427評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡雀费,死狀恐怖干奢,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情盏袄,我是刑警寧澤忿峻,帶...
    沈念sama閱讀 36,122評論 5 349
  • 正文 年R本政府宣布,位于F島的核電站辕羽,受9級特大地震影響炭菌,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜逛漫,卻給世界環(huán)境...
    茶點故事閱讀 41,801評論 3 333
  • 文/蒙蒙 一黑低、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧酌毡,春花似錦克握、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,272評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至旭蠕,卻和暖如春停团,著一層夾襖步出監(jiān)牢的瞬間旷坦,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,393評論 1 272
  • 我被黑心中介騙來泰國打工佑稠, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留秒梅,地道東北人。 一個月前我還...
    沈念sama閱讀 48,808評論 3 376
  • 正文 我出身青樓舌胶,卻偏偏與公主長得像捆蜀,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子幔嫂,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,440評論 2 359

推薦閱讀更多精彩內(nèi)容

  • 個人學(xué)習(xí)批處理的初衷來源于實際工作辆它;在某個迭代版本有個BS(安卓手游模擬器)大需求,從而在測試過程中就重復(fù)涉及到...
    Luckykailiu閱讀 4,729評論 0 11
  • 1. Java基礎(chǔ)部分 基礎(chǔ)部分的順序:基本語法履恩,類相關(guān)的語法锰茉,內(nèi)部類的語法,繼承相關(guān)的語法切心,異常的語法飒筑,線程的語...
    子非魚_t_閱讀 31,659評論 18 399
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)昙衅,斷路器扬霜,智...
    卡卡羅2017閱讀 134,693評論 18 139
  • 一. Java基礎(chǔ)部分.................................................
    wy_sure閱讀 3,813評論 0 11
  • 這是一個心之所向之人帶給我的感悟。獨立人格與道德約束之間的矛盾而涉。 依稀記得大學(xué)時期與鄧論老師辯論什么是自由著瓶。我甚...
    最光陰大人閱讀 1,140評論 0 1