Hook的两个小插曲

时间:2022-09-08 23:26:24

看完了前面三篇文章后,这里我们来一个小插曲~~~~

第一个小插曲。是前面文章一个CM精灵的分析。我们这里使用hook代码来搞定。

第二个小插曲,是如今一些游戏,都有了支付上限,比如每天仅仅能花20块钱来购买。

好了。以下我们分开叙述~~~~

0x1:第一个小插曲


CM精灵分析的时候,打开软件能得到的最初始的信息,是软件的使用时间有限制,为30分钟,我们能够找到其上下文来继续查看一下。

软件分析方面,懒得再次打字叙述了,看以下的连接就可以:

http://www.52pojie.cn/thread-285325-1-1.html

我们通过分析以后,能够得到:

Hook的两个小插曲


通过查看a()Z方法。发现是一个返回值为boolean类型的方法,所以。也能看到确定的类和方法,那么我们就開始写hook代码,hook代码简单来说,使用框架的话是非常easy的:

1.确定hook类

2.确定hook类中的关键call方法

3.hook方法来怎么做

那好。有这三条流程以后,我们继续下去。

这里是确定须要hook方法所在的类:



MS.hookClassLoad("net.aisence.Touchelper.TouchelperLicense", new MS.ClassLoadHook()

这里是确定须要hook的方法名和方法的传入參数

hookvalid=arg0.getMethod("a", null);

然后就是hook那个方法,我们这里仅仅须要它的返回值为true就可以:

final MS.MethodPointer old = new MS.MethodPointer();

					MS.hookMethod(arg0, hookvalid, new MS.MethodHook() {

						@Override
public Object invoked(Object arg0, Object... arg1)
throws Throwable {
// TODO Auto-generated method stub System.out.println("是否注冊 hook --->");
boolean aa=(Boolean) old.invoke(arg0,arg1); aa=true; System.out.println("是否注冊了呢?-->"+aa); return aa; }
}, old);

好了,我们执行安装插件,然后重新启动手机打开软件:

在点击播放一个脚本的时候,会有例如以下信息:

Hook的两个小插曲

watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvZ3VpZ3V6aTExMTA=/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast" alt="">

刚好是我们hook中的信息打印,说明一切正常。

測试方面,我仅仅是简单測了几个插件而已。没有连续搞1个多小时那么长时间。假设測试出现其它问题,那么继续依据问题寻找原因就可以。

0x2:第二个小插曲


游戏中想花钱也不行,人家限定了每天仅仅能花多少,所以,我们能够猜測。游戏获取手机的信息,然后推断你是不是支付了太多,那么一般常见的信息就是imei和imsi了。

这两个单词的概念。不懂的同学搜索一下,一个是手机imei,一个是sim卡的imsi,相当于人的身份证。

好了。那么我们先从imei入手:

先写下我们开发中正常获取imei的代码:

TelephonyManager mTelephonyMgr = (TelephonyManager) getSystemService(this.TELEPHONY_SERVICE);

String imei=mTelephonyMgr.getDeviceId();

		System.out.println("如今的Imei为-->"+imei);

好了,正常软件开发来获取手机的imei是这样写的,使用系统的API就可以。

然后我们须要分析下TelephonyManager 所在的类,由上面的引用import为:

import android.telephony.TelephonyManager;

所以,我们能够知道完整的类路径。同一时候又知道方法,那么我们就開始编写hook代码了:

依照前文的三部曲:

1. MS.hookClassLoad("android.telephony.TelephonyManager", new MS.ClassLoadHook()

2. hookimei=arg0.getMethod("getDeviceId", null);

3. System.out.println("hook imei----------->");

String imei=(String) old1.invoke(arg0, arg1);

imei="999996015409081";

return imei;

好了,然后我们安装,開始測试吧,刚好在前面我们写的正常获取的project里面測试,通过各种信息打印。我们能够知道结果的。

Hook的两个小插曲

上面的打印是我们hook代码中的信息。最后一行的代码是我们測试获取imeiproject中的打印。说明一切正常,我们达到了所需目的!

IMEI的获取没问题了,那么我们就開始操作IMSI吧,依照上面的思路走起~

1.MS.hookClassLoad("android.telephony.TelephonyManager", new MS.ClassLoadHook()

2.hookimsi=arg0.getMethod("getSubscriberId", null);

3. System.out.println("hook imsi----------->");

String imsi=(String) old1.invoke(arg0, arg1);

imsi="460001200505666";

return imsi;

測试截图:

Hook的两个小插曲

带入正常游戏的測试,临时手上没有合适的包来測试,这里不再叙述。有需求的朋友能够自行測试就可以。

这个插件,事实上也能够做成一个界面形式的,将Imei和Imsi能够做成自己想要改动的数值,有兴趣的。自己写下。

相关附件资料:

http://pan.baidu.com/s/1gd9rV2r

前面三课没有学习的,自行翻阅。一步一步来。依照文中全部的叙述操作就可以。然后自己再思考扩展一下,这样才是我们这几课程的目的。

Hook的两个小插曲的更多相关文章

  1. 小插曲之变量和字符串 - 零基础入门学习Python003

    小插曲之变量和字符串 让编程改变世界 Change the world by program 变量 (此处只是省略N多细节,详细通过视频学习) 变量名就像我们现实社会的名字,把一个值赋值给一个名字时, ...

  2. ASP.NET MVC 开发中遇到的两个小问题

    最近在做一个网站,用asp.net MVC4.0来开发,今天遇到了两个小问题,通过查找相关渠道解决了,在这里把这两个问题写出来,问题非常简单,不喜勿喷,mark之希望可以给遇到相同问题的初学者一点帮助 ...

  3. pyhton 查找一个数的所有因子 以及 判断一个数是否是质数 两个小脚本

    最近看到一个网站, 欧拉计划.挺好玩,都是一些算法题.这是本站:http://projecteuler.net/problems 这个是中文站:http://pe.spiritzhang.com/ 下 ...

  4. 测试开发Python培训:实现屌丝的图片收藏愿望(小插曲)

    测试开发Python培训:实现屌丝的图片收藏愿望(小插曲) 男学员在学习python的自动化过程中对于爬虫很感兴趣,有些学员就想能收藏一些图片,供自己欣赏.作为讲师只能是满足愿望,帮助大家实现对美的追 ...

  5. 安卓App提交应用商店时遇到的两个小问题

    陆陆续续做了一个半月左右的「喵呜天气」终于在今天下午成功提交到应用商店(腾讯应用宝).期间遇到两个小问题,记录如下: 1.上传安装包失败,提示「无法获取签名信息,请上传有效包(110506)」. 安装 ...

  6. ssh的两个小知识

    ssh的两个小知识 1. 在ssh客户端启动远程服务器的图形界面程序. 如果你试图在ssh客户端运行远程服务器的一个图形界面程序,比如说执行firefox,此时可能会提示,can not connec ...

  7. SourceTree 的初次使用的两个小问题

    菜鸟才开始使用SourceTree,出现了两个小问题,特此整理一下,希望对各位新手有帮助.刚开始以为装了SourceTree就不用装git了,其实不然,不装git就会出现下面第一个问题: 1.新手使用 ...

  8. vuex2.0+两个小例子

    首先vuex概念比较多,一定要搞懂里面的概念,可以参考官网Vuex2.0概念,我写此文的目的是希望能对前端爱好者提供个参考,加深对vuex2.0各核心概念的理解. 废话少说,直接上干货.这是官网上的一 ...

  9. SpringMVC请求参数注解两个小问题

    今天遇到使用SpringMVC请求注解遇到的两个小问题: 如果用@requestBody注解,则请求体内容类型一般要为application/json,如果其类型为multipart/form-dat ...

随机推荐

  1. 最快让你上手ReactiveCocoa之基础篇

    前言 很多blog都说ReactiveCocoa好用,然后各种秀自己如何灵活运用ReactiveCocoa,但是感觉真正缺少的是一篇如何学习ReactiveCocoa的文章,这里介绍一下. 1.Rea ...

  2. 为网格布局图片打造的超炫 CSS 加载动画

    今天,我想与大家分享一些专门为网格布局的图像制作的很酷的 CSS 加载动画效果.您可以把这些效果用在你的作品集,博客或任何你想要的网页中.设置很简单.我们使用了下面这些工具库来实现这个效果: Norm ...

  3. app安装位置声明

    AndroidManifest.xml <manifest xmlns:android="http://schemas.android.com/apk/res/android&quot ...

  4. Codeforces Round &num;211 &lpar;Div&period; 2&rpar;

    难得一次比赛能够自己成功A掉四个题: A题:水题,模拟一下就行: #include <iostream> #include <cstdio> using namespace s ...

  5. Android Dialog AlertDialog

    1.普通的对话框 <LinearLayout xmlns:android="http://schemas.android.com/apk/res/android" andro ...

  6. Node 框架接入 ELK 实践总结

    本文由云+社区发表 作者:J2X 我们都有过上机器查日志的经历,当集群数量增多的时候,这种原始的操作带来的低效率不仅给我们定位现网问题带来极大的挑战,同时,我们也无法对我们服务框架的各项指标进行有效的 ...

  7. 实现 1像素border

    border-1px($color) position: relative &:after display: block position: absolute left: 0 bottom: ...

  8. NPOI创建Excel批注

    var hssfWorkbook = new HSSFWorkbook(); var sheet = hssfWorkbook.CreateSheet(); var patr = sheet.Crea ...

  9. MongoDB 3&period;4 分片 由副本集组成

    要在真实环境中实现MongoDB分片至少需要四台服务器做分片集群服务器,其中包含两个Shard分片副本集(每个包含两个副本节点及一个仲裁节点).一个配置副本集(三个副本节点,配置不需要仲裁节点),其中 ...

  10. js中的执行环境和作用域链

    首先介绍一些即将用到的概念: 执行环境:  它定义了变量和函数有权访问其他数据的范围,每一个执行环境都有一个与之关联的变量对象,环境中定义的所有变量和函数都保存在这个变量对象中.   所有javasc ...