美文网首页Android逆向笔记
仿冒GG修改器的Android锁机软件

仿冒GG修改器的Android锁机软件

作者: h080294 | 来源:发表于2019-02-11 16:22 被阅读136次

今天有看到一款锁机软件,简单看了下,和之前分析的差不太多。

样本分析

通过对比,可以轻易发现除了正常的catch_.me1.if_.you_.can_应用外,额外安装一个包名为“com.tyh.app”的应用。

通过adb命令,可以看到往系统目录植入了一个Android.apk的应用。

bogon:~ johnhao$ adb shell pm path com.tyh.app
package:/system/priv-app/Android.apk

简单看一apk信息,还伪装成了SIM卡应用。

名字太长了,用脚本或者人工处理一下。

处理之后即可食用了,代码逻辑清晰、简单。

代码分析

接下来是分析过程,该锁机一共有4层,第一层和第四层解法一样,第二层和第三层解法一样。

第一层:
中奖号码:946805632145 +(三位的随机整数)

第二层:
中奖号码:86523587580 +(三位的随机整数)

第三层:
中奖号码:36850664453 +(三位的随机整数)

第四层:
中奖号码:5866525853 +(三位的随机整数)

解法主要是利用每层的随机3位整数进行“计算”

第一层和第四层解法

直接了当的调用了一个字符的转换类,将随机的整数转换为字符转。

例如随机值是819,那么解锁密码就是CZGJN

第二层和第三层解法

作者给了一个固定的md5值,反推出来能得到数字 -> 944。
所以第二和第三层解锁密码是:944 + 随机整数的md5值的去字母的数字串

例如:随机数是672
那么随机整数的md5值的去字母的数字串 = 261456400115421334
解锁密码 = 944261456400115421334

删除软件

通过adb命令,直接移除该锁机软件即可。同时删除原仿冒软件,重启即可。

$ adb shell rm /system/priv-app/Android.apk

相关文章

  • 仿冒GG修改器的Android锁机软件

    今天有看到一款锁机软件,简单看了下,和之前分析的差不太多。 样本分析 通过对比,可以轻易发现除了正常的catch_...

  • 2018-06-08

    首先我们要下载并安装GG修改器和平行空间 安装好如图 然后我们打开平行空间 依次添加应用:微信 QQ GG修改器以...

  • 2019-03-31

    首先,下载GG修改器:https://pan.baidu.com/s/1OUFBUS6oTYSrmEpVfOtQJ...

  • Android一枚简单锁机样本的浅析(续)

    上次简单分析了一个Android锁机软件,没想到还有兄弟版本。代码风格和解密方法都如出一格。 一、找到锁机应用 这...

  • 聊聊GG修改器

    如果你有用过光环助手就知道,光环助手提供很多手游的全局加速功能,但是也有其不足。不能对其应用商店以外甚至是部分手游...

  • 第一课:GG修改器的下载与安装

    没root使用框架,用框架,用框架 1丶下载 GG修改器可以到GG官网下载,百度搜索 gameguardian官网...

  • 开始

    android > happy **gg**

  • 安卓逆向系列教程 4.2 分析锁机软件

    安卓逆向系列教程 4.2 分析锁机软件 作者:飞龙 这个教程中我们要分析一个锁机软件。像这种软件都比较简单,完全可...

  • 锁机软件破解

    | 样本来源:https://www.52pojie.cn/forum.php ... id%3D191&page...

  • ReentrantLock非公平锁AQS的原理

    前言 android中实现锁有两种方式,synchronized和lock,synchronized是基于对象锁机...

网友评论

    本文标题:仿冒GG修改器的Android锁机软件

    本文链接:https://www.haomeiwen.com/subject/oqcqeqtx.html