Сейчас на форуме: -Sanchez- (+7 невидимых) |
eXeL@B —› Основной форум —› Взлом Android приложений |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 38 . 39 . >> |
Посл.ответ | Сообщение |
|
Создано: 12 сентября 2011 12:37 · Поправил: SaNX · Личное сообщение · #1 В теме обсуждаются вопросы взлома под андроид и соответствующие тулзы. ТУТОРИАЛЫ: ТУЛЗЫ: JEB ApkAnalyser GikDbg В аттаче fernflower, очень годный жава декомпилер. 0ece_06.12.2012_EXELAB.rU.tgz - fernflower.jar ----- SaNX | Сообщение посчитали полезным: 4kusNick, WmLiM, gsx3000, Maximus, CoolMax_86, Rustem, Oott, streit, t0ShA, BAHEK, sooqa, Ara, VodoleY, vden, Thegodofviruses, SDFnik, Soso, ff0h, RAMZEZzz, quency, XroM_N70, Alinator3500, Coderess, samtehnik, Isaev, dgyst, ALSSL, dosprog, omeh2003, d0wn, ELF_7719116, Bad_guy |
|
Создано: 19 октября 2011 22:42 · Личное сообщение · #2 |
|
Создано: 19 октября 2011 23:02 · Личное сообщение · #3 |
|
Создано: 21 октября 2011 09:29 · Личное сообщение · #4 |
|
Создано: 21 октября 2011 11:48 · Поправил: chelpa · Личное сообщение · #5 |
|
Создано: 22 октября 2011 19:02 · Личное сообщение · #6 SaNX пишет: вот что нашел: http://code.google.com/p/android-apktool/wiki/SmaliDebugging Пытаюсь разобраццо Инструкцию проштудировал, но когда дело доходит до отладки скриптов первой игрухи, то NetBeans отказывается дебажить скрипты... вобщем выход другой нащел, установил jDebugtool, все пашет как по инструкции выше, только минус один, не могу никак найти стек, есть он там вообще или нет? |
|
Создано: 26 октября 2011 16:56 · Поправил: chelpa · Личное сообщение · #7 |
|
Создано: 26 октября 2011 18:22 · Поправил: SaNX · Личное сообщение · #8 |
|
Создано: 27 октября 2011 11:29 · Поправил: chelpa · Личное сообщение · #9 я пока еще не доделал, но близок.. потом расскажу, там всё тривиально оказалось... А как ты в BinEdit это смотришь? Что-то первый вариант не проканал, а второй выглядит дико в Ida выкрутился, нашел место, где в память вбить значение для R0 и подгружаю через ldr. В общем, действовал так и мысли были такие : LVL старый, потому там все фиксы точно правильные, но всё равно игра ведет себя странно и по издевательски, значит где-то составляют чек-суммы и проверяются. Сложность в том, что чек-суммы там составляются и на закачиваемый контент, значит надо искать упоминания только пакета .apk В переменной CaMarche (можно найти в экспорте в либе) храниться регистрация, если 1, то зарегистрирована. Установил оригинальный apk, и запустил изменив значение этой переменной на 1, и он спокойно скачал кэш, а дальше уже стал анализировать, что да куда. В экспорте в либе есть функция calcul_checksum нашел везде где она вызывается с fopen(TheApkPath) TheApkPath можно найти тоже в экспорте в либе. И посмотрел какая чек-сумма получается в оригинальном апк, и подпихнул там везде такую же, а она как раз и есть 6B384693 (про это я и спрашивал в предыдущем посте). В общем 4 дня убил, но разгреб Если интересует можешь поисследовать. Чек-сумма сравнивается на сайте, в апк по-моему её не найти. Вот ломанный апк: ********************* сейчас столкнулся в игре с покупкой предметов прямо на маркете, никто еще не разбирал Биллинг от гугля? Вот статейка есть |
|
Создано: 29 октября 2011 11:15 · Личное сообщение · #10 |
|
Создано: 30 октября 2011 21:32 · Поправил: chelpa · Личное сообщение · #11 SaNX пишет: игра обновилась и все насмарку вот новая взломанная версия вот оригинал |
|
Создано: 31 октября 2011 01:06 · Личное сообщение · #12 |
|
Создано: 31 октября 2011 10:42 · Поправил: chelpa · Личное сообщение · #13 |
|
Создано: 31 октября 2011 11:16 · Личное сообщение · #14 |
|
Создано: 31 октября 2011 11:34 · Личное сообщение · #15 видимо нагрузка, игра разлетелась по интернету в миг, у китайцев лежала уже через час после взлома и того момента как я выложил на 4pda Надо выждать, скоро сервер очухается наверное. У тебя устройство armv7 или armv6? там библиотеки две, возможно и накосячил в какой-то, я тестил армв7. Второй библой просто один раз кэш выкачал, вроде работало. |
|
Создано: 31 октября 2011 11:35 · Личное сообщение · #16 |
|
Создано: 31 октября 2011 11:37 · Поправил: chelpa · Личное сообщение · #17 |
|
Создано: 01 ноября 2011 16:28 · Личное сообщение · #18 |
|
Создано: 02 ноября 2011 12:20 · Поправил: chelpa · Личное сообщение · #19 поправил чутка игру, чтобы кэш могла в себе чужой инициализировать. Вот ссылки на кэш, чтобы посмотреть, как сделано: PowerVR: Qualcomm(Adreno): Tegra2: структура нужных папок внутри архива, кидать на /sdcard/ полный путь к файлам должен получится /sdcard/hyperdevbox/ss/ После того как подпихнули (интернет должен быть включен), запускаем, нажимаем кнопку "install data game". Побежит синяя полоска, после чего игра должна запуститься. ***************************************** По поводу AftermatchXD нашел игру с такой же защитой, но она сволочь не дебаджится. Какой-то процесс виснет. Попробуйте вы кто-нибудь подебаджить, возможно у меня устройство просто глючит. И у меня никак не получилось в смали его разобрать, если получится объяснмте чем и как сделали, потому как мне пришлось classes.dex в опкодах править и чек-суммы в заголовке менять. Вот ссылка: Вот ссылка на оригинал: |
|
Создано: 02 ноября 2011 15:15 · Личное сообщение · #20 |
|
Создано: 02 ноября 2011 18:17 · Поправил: chelpa · Личное сообщение · #21 ее тоже осилил, почему-то сегодня начала дебаджиться Поправил в одном месте, но не понял, если честно, как это всё полностью работает. Там есть безименная переменная, которая не должна ровняться 64. Это и пофиксил Буду смотреть AftermatchXD исходя из полученной информации от этой игры. А за совет с папкой - спасибо |
|
Создано: 02 ноября 2011 20:38 · Личное сообщение · #22 Android Reverse Engineering (A.R.E.) Virtual Machine available for download now! The Honeynet Project is happy to announce the release of the Android Reverse Engineering (A.R.E.) Virtual Machine. Do you need to analyze a piece of Android malware, but dont have all your analysis tools at hand? The Android Reverse Engineering (A.R.E.) Virtual Machine, put together by Anthony Desnos from our French chapter, is here to help. A.R.E. combines the latest Android malware analysis tools in a readily accessible toolbox. Tools currently found on A.R.E. are: Androguard Android sdk/ndk APKInspector Apktool Axmlprinter Ded Dex2jar DroidBox Jad Smali/Baksmali You can download A.R.E. for free from http://redmine.honeynet.org/projects/are/wiki. ----------------------------------------------------------- Может стоит сделать шапку со списком тулз? | Сообщение посчитали полезным: chelpa |
|
Создано: 02 ноября 2011 21:01 · Личное сообщение · #23 |
|
Создано: 03 ноября 2011 10:37 · Личное сообщение · #24 |
|
Создано: 03 ноября 2011 11:24 · Личное сообщение · #25 |
|
Создано: 03 ноября 2011 11:51 · Личное сообщение · #26 |
|
Создано: 03 ноября 2011 11:58 · Личное сообщение · #27 |
|
Создано: 03 ноября 2011 12:04 · Личное сообщение · #28 |
|
Создано: 03 ноября 2011 12:06 · Личное сообщение · #29 |
|
Создано: 03 ноября 2011 12:28 · Личное сообщение · #30 |
|
Создано: 03 ноября 2011 12:32 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 38 . 39 . >> |
eXeL@B —› Основной форум —› Взлом Android приложений |