1. 程式人生 > >Android逆向之路---改apk包名、達到多開效果

Android逆向之路---改apk包名、達到多開效果

前言

最近在某乎上有人在問我如何將打好的包更改包名。瞭解我的同學大概都知道,我喜歡自己動手做實驗,再將自己的方式分享給大家,這次我選擇了一個閱讀型別app,隨機選的。先看效果



如何做到的呢,那就把我的思路分享給大家。
ps:侵刪!僅供個人學習使用,不適宜商用。

準備工作

咪咕閱讀v7.1.1app
apktool
一個編輯器,(我用vscode裝了smali高亮外掛)

思路

  • 利用apktool拆包咪咕閱讀
  • 首先更改AndroidManifest.xml裡面的包名
  • 全域性更改com.xxx.xxxx類似的包名
  • 全域性更改smali型別程式碼的包名字串Lcom/xxx/xxxx
  • 全域性更改所有com/xxx/xxxx資料夾的名稱,因為java檔案裡面要求包名和資料夾路徑要對應
  • 更改刪除app原本的包名或簽名校驗相關smali程式碼
  • apktool b打包apk
  • jarsigner 簽名 ,安裝apk

開始逆向

拆包

apktool d com.ophone.reader.ui_7.1.1_129.apk

更改包名

在AndroidMaifest.xml裡面我們發現他的包名是 com.ophone.reader.ui
我就把我的包名改成com.ophone.reader.ui01吧

將所有com.ophone.reader.ui替換成com.ophone.reader.ui01

更改smali的包名

將所有Lcom/ophone/reader/ui替換成
Lcom/ophone/reader/ui01

更改資料夾名稱

更改所有com/ophone/reader/ui 的ui資料夾名為ui01
ps:其實以上三步可以寫成程式吧,大體思路都是關於檔案的讀寫,還有重新命名等

開始打包

更改完了app的包名準備打包,

apktool b com.ophone.reader.ui_7.1.1_129

打好的包我的路徑在
com.ophone.reader.ui_7.1.1_129/dist裡面,
看到了我們逆向動了手腳的apk了

然後簽名執行以下命令

jarsigner -verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore "MartinHanKey.jks" -signedjar _signed.apk ".\com.ophone.reader.ui01_7.1.1_129.apk" "MartinHan"

以上命令我就不解釋了,可以具體自己查詢。

執行

開始運行了,發現有如下問題,如圖

很明顯啊,開發者加了簽名校驗,或者包名校驗。

思路

後來我搜索瞭如下字串“你安裝版本xxxx”搜到瞭如下字串

<string name="check_sign_notice">您安裝的版本不是官方版,建議您訪問wap.cmread.com官網下載安裝(注意:安裝新版本需解除安裝當前版本)</string>

跟著這個name=check_sign_notice在public.xml裡面看到了這個

<public type="string" name="check_sign_notice" id="0x7f0701bf" />

由此可見,其實他的id就是7f0701bf。
繼續全域性搜尋這個id我在WelcomePageActivity裡面發現瞭如下程式碼,這段程式碼比較關鍵,需要我們細細研讀。

    #這裡呼叫了setContentView方法
    invoke-virtual {p0, v0}, Lcom/cmread/bplusc/bookshelf/WelcomePageActivity;->setContentView(Landroid/view/View;)V

    #這裡呼叫了com.cmread.bplusc.layout.as類的a方法,將結果傳入v0,也就是根據這個
    #v0來判斷下面的條件
    .line 171
    invoke-static {p0}, Lcom/cmread/bplusc/layout/as;->a(Landroid/content/Context;)Z

    move-result v0
    #根據剛才的結果進行跳轉
    if-nez v0, :cond_3
    #設定了WelcomePageActivity的E變數
    .line 172
    iput-boolean v4, p0, Lcom/cmread/bplusc/bookshelf/WelcomePageActivity;->E:Z
    #下面的就不具體解釋了,其實就是建立了那個對話方塊
    .line 173
    iget-object v0, p0, Lcom/cmread/bplusc/bookshelf/WelcomePageActivity;->g:Landroid/content/Context;

    .line 175
    invoke-virtual {p0}, Lcom/cmread/bplusc/bookshelf/WelcomePageActivity;->getResources()Landroid/content/res/Resources;

    move-result-object v2
    #這就是那一段提示非官方版的文字
    const v3, 0x7f0701bf

    invoke-virtual {v2, v3}, Landroid/content/res/Resources;->getString(I)Ljava/lang/String;

    move-result-object v2

    .line 176
    invoke-virtual {p0}, Lcom/cmread/bplusc/bookshelf/WelcomePageActivity;->getResources()Landroid/content/res/Resources;

    move-result-object v3

    const v4, 0x7f070278

    invoke-virtual {v3, v4}, Landroid/content/res/Resources;->getString(I)Ljava/lang/String;

    move-result-object v3

    .line 177
    invoke-virtual {p0}, Lcom/cmread/bplusc/bookshelf/WelcomePageActivity;->getResources()Landroid/content/res/Resources;

    move-result-object v4

    const v5, 0x7f070156

    invoke-virtual {v4, v5}, Landroid/content/res/Resources;->getString(I)Ljava/lang/String;

    move-result-object v4

    new-instance v5, Lcom/cmread/bplusc/bookshelf/hu;

    invoke-direct {v5, p0}, Lcom/cmread/bplusc/bookshelf/hu;-><init>(Lcom/cmread/bplusc/bookshelf/WelcomePageActivity;)V

    new-instance v6, Lcom/cmread/bplusc/bookshelf/hw;

    invoke-direct {v6, p0}, Lcom/cmread/bplusc/bookshelf/hw;-><init>(Lcom/cmread/bplusc/bookshelf/WelcomePageActivity;)V

    new-instance v7, Lcom/cmread/bplusc/bookshelf/hx;

    invoke-direct {v7, p0}, Lcom/cmread/bplusc/bookshelf/hx;-><init>(Lcom/cmread/bplusc/bookshelf/WelcomePageActivity;)V

    .line 173
    invoke-static/range {v0 .. v8}, Lcom/cmread/uilib/dialog/h;->a(Landroid/content/Context;Ljava/lang/String;Ljava/lang/String;Ljava/lang/String;Ljava/lang/String;Lcom/cmread/uilib/dialog/CommonReaderDialog$a;Lcom/cmread/uilib/dialog/CommonReaderDialog$a;Lcom/cmread/uilib/dialog/CommonReaderDialog$b;Z)Lcom/cmread/uilib/dialog/CommonReaderDialog;

    goto/16 :goto_0


    ......
    ......
    ......
    ......
    ......
    # goto_0具體位置程式碼如下,其實就是呼叫了父類的方法onKeyDown,然後就return了。

    .line 1071
    :cond_0
    :goto_0
    invoke-super {p0, p1, p2}, Lcom/cmread/uilib/activity/CMActivity;->onKeyDown(ILandroid/view/KeyEvent;)Z

    move-result v0

    :goto_1
    return v0

到此為止,我們瞭解了以上的方法,就知道了,關鍵點就在於if-nez v0, :cond_3,
現在吧if-nez改成if-eqz,然後再次打包執行
如圖:

寫在結尾

一切都徹底搞定啦,打到了本文章開始的效果,咪咕閱讀雙開,更改了他的包名,而且還過了校驗。

關於我