Apk 签名验证

Apk 签名验证当app进行反编译后修改,再回编译,若出现闪退的情况时,则有可能是由于程序本身已存在签名验证,才会出现闪退,今天分享如何解决因签名验证而出现的闪退现象。v:13140310004q:32519015161阅读签名验证源码1.打开文件2.分析Java层,在调用init这个方法里面,是进行按钮以及其他控件的初始化3.接下来是一个注册函数,判断用户名和密码是否相等,从而弹出不同的提示4.LoginActivity类继承了BaseActivity,先分析BaseActivity这个类5.分析onC

大家好,又见面了,我是你们的朋友全栈君。

当app进行反编译后修改,再回编译,若出现闪退的情况时,则有可能是由于程序本身已存在签名验证,才会出现闪退,今天分享如何解决因签名验证而出现的闪退现象。
v:13140310004
q:3251901516

1 阅读签名验证源码
1.打开文件在这里插入图片描述
2.分析Java层,在调用init这个方法里面,是进行按钮以及其他控件的初始化在这里插入图片描述
3.接下来是一个注册函数,判断用户名和密码是否相等,从而弹出不同的提示在这里插入图片描述
4.LoginActivity类继承了BaseActivity,先分析BaseActivity这个类在这里插入图片描述
5.分析onCreate方法里面的getSignature方法,该方法需要传入参数包名,根据包名获取签名信息,做出判断在这里插入图片描述
6.完成上述操作后,开始获取签名信息在这里插入图片描述
7.接着分析getSignature方法,首先,获取一个包管理在这里插入图片描述
8.获取包管理后,将包名以及其他两个参数传进来在这里插入图片描述
9.接下来,获取当前签名信息的途径,就是获取包管理等的操作
在这里插入图片描述
10.通过字符串定位,移动到这个类在这里插入图片描述
11.找到类后,开始获取签名在这里插入图片描述
12.获取签名时,会发现下面还有一个isOwnapp方法,进行一个是否相等的判断在这里插入图片描述
13.判断过后,来到这个类在这里插入图片描述
14.调用isOwnApp方法,对返回值进行判断,条件满足就killProcess,杀死进程在这里插入图片描述
2 实战分析及过掉签名校验
以霸哥磁力为例。
1.安装程序霸哥磁力,直接拖进雷电模拟器,打开程序在这里插入图片描述
2.打开androidkiller,对程序进行重新签名在这里插入图片描述
3.重新签名过后,再次拖入,点击执行在这里插入图片描述
4.将原有程序卸载,安装签名后的程序在这里插入图片描述
5.安装完成,运行程序,提示:很抱歉,“霸哥磁力搜索”已停止运行在这里插入图片描述
6.这里继续分析,首先将原版程序拖到androidkiller中进行反编译在这里插入图片描述
7.反编译完成后,判断程序崩溃在打开程序时,说明检测签名校验的逻辑会在这种执行时间比较早的地方,先从启动界面开始查看在这里插入图片描述
8.找到Oncreate方法,直接从Oncreate方法开始分析,然后点击咖啡图标,查看Java代码在这里插入图片描述
9.找到Oncreate方法和onclick方法在这里插入图片描述
10.一开始调用了函数:qian在这里插入图片描述
11.点击该函数,获取包名管理,再进行签名,然后hash在这里插入图片描述
12.如果这里不等于,会出现一个弹窗。继续分析,发现这里只是进行简单的判断就返回了,所以并不会杀死程序在这里插入图片描述
13.继续查看onclick函数,发现在它下面还存在一个方法,是将bug函数返回值给eee,判断是否相等,然后弹窗在这里插入图片描述
14.分析这个bug,在oncCreate里面,只有一个qian方法,然后是点击该方法,最后是bug,继续点击进来,发现是native,上面是so库的加载在这里插入图片描述
15.解压文件,将so文件拖入IDA,发现没有JNI_onload,只有以Java_开头的一个文件在这里插入图片描述
16.双击进入,简单分析。先压栈,然后move传参,然后调用getSignHashCode在这里插入图片描述
17.点击进入,发现签名三兄弟在这里插入图片描述
18.继续往下分析sinatureHashcode,从字符串中可以看出来,这些一块一块函数的调用,按快捷键F5,查看伪代码,查看具体参数在这里插入图片描述
19.回到上一层,只传了一个R0,那么这里就是env在这里插入图片描述
20.第二个参数没有被static修饰,那就是obj
在这里插入图片描述
21.将参数类型分别修改为JNIEnv *a1,jobject a2在这里插入图片描述
22.隐藏类型在这里插入图片描述
23.调用各种方法,若返回值与下图不相符,则直接exit退出在这里插入图片描述
总结:通过一个案例,从java到so层,先分析动态注册和静态分册,再找到逻辑代码,找有签名三兄弟的函数,找到后分析这个函数的引用,进而可以采取手段过掉签名验证。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/134306.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Fedora 12 环境搭建[通俗易懂]

    Fedora 12 环境搭建[通俗易懂]又来折腾发行版了。这一回是Fedora12,搞的挺艰难的下载了Fedora-12-i386-DVD.iso,无论使用ultraiso还是dd都无法安装。后来下载了一个ImageWriter.exe(o

    2022年7月3日
    29
  • 软件测试必问必背面试题

    软件测试必问必背面试题软件测试必问必背面试题01软件测试理论部分1.1测试概念1.请你分别介绍一下单元测试、集成测试、系统测试、验收测试、回归测试单元测试:完成最小的软件设计单元(模块)的验证工作,目标是确保模块被正确的编码集成测试:通过测试发现与模块接口有关的问题系统测试:是基于系统整体需求说明书的黑盒类测试,应覆盖系统所有联合的部件回归测试:回归测试是指在发生修改之后重新测试先前的测试用例以保证修改的正确性验收测试:这时相关的用户或独立测试人员根据测试计划和结果对系统进行测试和接收。验收测试包括Al

    2022年6月24日
    23
  • JVM内存结构详解

    JVM内存结构详解文章目录一、你了解JVM内存模型吗在这之前需要知道JVM内存模型图——JDK1.81.1、程序计数器1.2、Java虚拟机栈(Stack)1.1.1、java.lang.StackOverflowError问题1.3、本地方法栈1.4、元空间(MetaSpace)1.4.1、MetaSpace相比PermGen的优势1.5、Java堆(Heap)二、JVM三大性能调优参数-Xms-Xmx-X…

    2022年4月30日
    50
  • Git使用流程_git详细教程

    Git使用流程_git详细教程以coding为例,演示如何使用git首先理解下整个流程,如图一,将本地代码上传到远程仓库1.(电脑里得先下载git)登录coding,新建一个仓库,点击代码浏览可以看到2.在本地新建一个文件夹,作为项目根目录,再此启动GitBash,进入目录,并输入gitinit初始化一个本地git仓库3.将本地仓库和我们在coding上创建的远程仓库对接起来,输入gitre…

    2022年4月19日
    145
  • Python编程题2–水仙花数

    Python编程题2–水仙花数题目如果一个3位数等于其各位数字的立方和,则称这个数为水仙花数。例如:153=13+53+3^3,因此153就是一个水仙花数请按照从小到大的顺序输出1000以内的水仙花数

    2022年7月5日
    21
  • main方法详解

    main方法详解学习Java有一段时间了,一直没用过博客来写写自己在学习过程中遇到的问题和学习心得,看到别人在诸如博客这样的社区写一些总结觉得挺好的。索性,今天开始自己也用起博客记录学习。一来呢,能更好的总结学习知识。二来,有问题更有机会让别人指出,对自己学习也很有帮助。话不多说,就以main方法详解开始今天的主题吧。      为了表述方便,我先把mian方法写出来:publicclassDemo

    2022年5月31日
    52

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号