文章总结: 本文为安卓逆向分析教程,通过去签、搜索资源值定位VIP判断逻辑,分析smali代码找到y0方法,通过修改getVip和getVip_forever返回值实现会员功能,并提示将到期时间改为终身。文章含免责声明,属技术分享。
综合评分: 65
文章分类: 逆向分析,移动安全,二进制安全
安卓逆向 — 某APP会员代码分析总结
anke1
anke1
逆向有你
2026年9月20日 10:20
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
首先软件各大应用商店下载,此贴以vivo应用商店为例
软件去签后打开全部dex,常量搜索会员后只发现有两个支付接口
于是找到resources.arsc进行搜索资源值〔VIP〕,发现这段字对应了软件上的提示,
接下来复制ID打开dex,搜索后选第一个。
打开第一个方法名进行代码分析
thod private l0(I)V .registers 6 .line 1 invoke-static {}, Lcom/yunshangxiezuo/apk/db/c;->d0()Lcom/yunshangxiezuo/apk/db/c; move-result-object v0 invoke-virtual {v0}, Lcom/yunshangxiezuo/apk/db/c;->y0()Z move-result v0 if-nez v0, :cond_1f .line 2 invoke-static {}, Lcom/yunshangxiezuo/apk/db/c;->d0()Lcom/yunshangxiezuo/apk/db/c; move-result-object p1 invoke-virtual {p0}, Landroidx/appcompat/app/AppCompatActivity;->getResources()Landroid/content/res/Resources; move-result-object p0 const v0, 0x7f10011e invoke-virtual {p0, v0}, Landroid/content/res/Resources;->getString(I)Ljava/lang/String; move-result-object p0 sget v0, Lcom/yunshangxiezuo/apk/db/c;->A:I invoke-virtual {p1, p0, v0}, Lcom/yunshangxiezuo/apk/db/c;->u1(Ljava/lang/String;I)V return-void .line 3 :cond_1f iget-object v0, p0, Lcom/yunshangxiezuo/apk/MainActivity;->c:Ljava/util/List; invoke-interface {v0, p1}, Ljava/util/List;->get(I)Ljava/lang/Object; move-result-object p1 check-cast p1, Lcom/yunshangxiezuo/apk/model/sync/book_details; .line 4 invoke-virtual {p1}, Lcom/yunshangxiezuo/apk/model/sync/book_details;->getUuid()Ljava/lang/String; move-result-object v0 iput-object v0, p0, Lcom/yunshangxiezuo/apk/MainActivity;->h:Ljava/lang/String; .line 5 invoke-virtual {p1}, Lcom/yunshangxiezuo/apk/model/sync/book_details;->getUSN()J move-result-wide v0 const-wide/16 v2, 0x0 cmp-long v0, v0, v2 if-nez v0, :cond_43 .line 6 invoke-static {}, Lcom/yunshangxiezuo/apk/db/c;->d0()Lcom/yunshangxiezuo/apk/db/c; move-result-object p0 sget p1, Lcom/yunshangxiezuo/apk/db/c;->A:I const-string v0, "请先同步数据" invoke-virtual {p0, v0, p1}, Lcom/yunshangxiezuo/apk/db/c;->u1(Ljava/lang/String;I)V goto :goto_68 .line 7 :cond_43 new-instance v0, Lcom/yunshangxiezuo/apk/activity/view/w; new-instance v1, Lcom/yunshangxiezuo/apk/f; invoke-direct {v1, p0, p1}, Lcom/yunshangxiezuo/apk/f;-><init>(Lcom/yunshangxiezuo/apk/MainActivity;Lcom/yunshangxiezuo/apk/model/sync/book_details;)V invoke-direct {v0, p0, v1}, Lcom/yunshangxiezuo/apk/activity/view/w;-><init>(Landroid/app/Activity;Landroid/view/View$OnClickListener;)V iput-object v0, p0, Lcom/yunshangxiezuo/apk/MainActivity;->w:Lcom/yunshangxiezuo/apk/activity/view/w; .line 8 invoke-virtual {p0}, Landroid/app/Activity;->getWindow()Landroid/view/Window; move-result-object p1 invoke-virtual {p1}, Landroid/view/Window;->getDecorView()Landroid/view/View; move-result-object p1 check-cast p1, Landroid/view/ViewGroup; .line 9 iget-object v0, p0, Lcom/yunshangxiezuo/apk/MainActivity;->w:Lcom/yunshangxiezuo/apk/activity/view/w; const-string v1, "从相册中选择" invoke-virtual {v0, v1}, Lcom/yunshangxiezuo/apk/activity/view/w;->e(Ljava/lang/String;)V .line 10 iget-object p0, p0, Lcom/yunshangxiezuo/apk/MainActivity;->w:Lcom/yunshangxiezuo/apk/activity/view/w; const/16 v0, 0x11 const/4 v1, 0x0 invoke-virtual {p0, p1, v0, v1, v1}, Landroid/widget/PopupWindow;->showAtLocation(Landroid/view/View;III)V :goto_68 return-void.end method
- 先判断你 是不是VIP(调用 y0() )
- 不是VIP → 弹提示,不让用
- 是VIP → 继续往下走
- 拿到你点的那本书/文档
- 判断这本书 有没有同步过(USN 是否为 0)
- 没同步 → 提示: 请先同步数据
- 同步过 → 正常执行
- 最后弹出一个选择框:从相册中选择
所以我们选中y0进行转跳
.method public y0()Z .registers 7 .line 1 invoke-virtual {p0}, Lcom/yunshangxiezuo/apk/db/c;->p0()Lcom/yunshangxiezuo/apk/model/users; move-result-object p0 .line 2 invoke-virtual {p0}, Lcom/yunshangxiezuo/apk/model/users;->getVip_forever()J move-result-wide v0 const-wide/16 v2, 0x1 cmp-long v0, v0, v2 const/4 v1, 0x1 if-nez v0, :cond_10 return v1 .line 3 :cond_10 invoke-virtual {p0}, Lcom/yunshangxiezuo/apk/model/users;->getVip()J move-result-wide v4 cmp-long p0, v4, v2 if-nez p0, :cond_19 return v1 :cond_19 const/4 p0, 0x0 return p0.end method
- 先拿到当前登录的用户信息
- 查用户的 永久VIP 状态( getVip_forever )
- 如果等于 1 → 直接判定:你是VIP,返回 true
- 如果不是永久VIP,再查 普通VIP 状态( getVip )
- 如果等于 1 → 也判定:你是VIP,返回 true
- 两个都不是 → 判定:你不是VIP,返回 false
转跳getVip_forever后进入了com.yunshangxiezuo.apk.model.users类
- getUpdated_at()
返回: updated_at 字符串
意思:用户信息最后更新时间 - getUuid()
返回: uuid
意思:用户唯一Id - getVip()J
返回: vip 长整型
意思:普通VIP 的状态 / 到期时间戳 - getVip_forever()J
返回: vip_forever 长整型
意思:永久VIP
通常:
= 0 → 不是永久
= 1 → 永久VIP - getVip_last()
返回: vip_last 字符串
意思:VIP最后一次更新时间
所以我们修改getvip和getVip_forever就可以了
因为getvip和getVip_forever的返回值都是J型
所以我们这里插入const-wide/16 v0, 0x1而不是const/4 v0, 0x1
我们这里顺便把VIP到期时间改成终身会员,更美观些
会员功能都能用,免责声明:新用户注册有送的会员,不知道代码修改是否有效,等到明天会员过期了再更新教程
·今 日 推 荐·
| | |
| — | — |
| |
|
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:逆向有你 anke1
anke1《安卓逆向 — 某APP会员代码分析总结》