<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Android逆向|修改apk資源實現去廣告

    VSole2021-08-02 06:21:11

    本篇是《Android逆向入門教程》的第二章第6節,更多章節詳細內容及實驗材料可通過加入底部免費的【Android逆向成長計劃】星球獲得!

    0x00前言

    在我們使用app的時候,經常會遇到開屏廣告和彈窗廣告,顧名思義,開屏廣告是打開app就會出現的廣告頁面,彈窗廣告就是打開app后彈出的廣告彈窗。要是一不小心點到廣告,還會去跳轉到相關頁面下載,令人極其討厭,本篇教程就針對部分app廣告問題來進行破解去除。

    0x01實驗一:開屏廣告去除

    開屏廣告選取的apk是火柴人,初次安裝上apk,打開之后截圖如下


    不難發現,初次打開apk的界面并不是我們游戲界面,而是廣告界面。對于這種開屏廣告的分析,首先我們可以將apk拖入AndroidKiller中,查看AndroidManifest.xml配置文件,

    在這里我們需要學習一個知識點,apk的啟動界面是在AndroidManifest.xml配置聲明的,他的配置聲明位置如圖所示:

    我們只需要修改apk主界面的activity為我們的初次打開界面即可。在模擬器上打開我們的app,進入主界面,使用命令adb shell dumpsys activity | findstr "mFocusedActivity",查看當前界面的組件名為org.cocos2dx.lua.AppActivity,將其所在的界面設置為初始界面即可完成去除開屏廣告。



    然后保存,回編譯,安裝,打開app發現開屏廣告成功去除。


    0x02實驗二:彈窗廣告去除

    彈窗廣告選取的apk是laserdraw,初次安裝上apk之后,在我們進行繪畫的時候總是會出現一個彈窗廣告,該apk的最下面也會有廣告顯示,而且每次打開一個界面都會彈出一個廣告,效果圖如下:


    本次實驗就是要去除掉該apk的彈窗廣告。將該apk拖入AndroidKiller中反編譯,打開AndroidManifest.xml,找到修改user-permission標簽,刪除掉關于網絡權限配置聲明。

    主要是刪除掉這以下幾個:

    android.permission.INTERNET,訪問網絡連接,可能產生GPRS流android.permission.CHANGE_WIFI_STATE  Wifi 改變狀態android.permission.ACCESS_WIFI_STATE WiFi 狀態android.permission.ACCESS_NETWORK_STATE 網絡狀態
    



    然后保存,回編譯,安裝,發現彈窗廣告成功去除。


    0x03知識點小結

    • 修改入口廣告
    activity標簽中帶有:"android.intent.action.MAIN"/>"android.intent.category.LAUNCHER"/>main和launcher屬性結尾的是當前的入口界面然后通過命令獲取到主頁activity,修改其為入口界面即可命令為 adb shell dumpsys activity | findstr"mFocusedActivity"
    
    • 彈窗廣告修改
    刪除user-permission標簽中有change_network_statechange_wifi_stateaccess_network_state access_wifi_state注意:android.permission.internet不要刪除
    
    apk去廣告
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本篇是《Android逆向入門教程》的第二章第6節,更多章節詳細內容及實驗材料可通過加入底部免費的【Android逆向成長計劃】星球獲得!
    Android逆向:基礎入門
    2022-06-03 05:29:40
    前言 隨著app的廣泛應用,使用過程中,難免會遇到些很不友好的功能,比如:游戲充值、間斷性彈窗廣告、續費解鎖下一回等等。
    crawlergo是一個使用chrome headless模式進行URL收集的瀏覽器爬蟲。它對整個網頁的關鍵位置與DOM渲染階段進行HOOK,自動進行表單填充并提交,配合智能的JS事件觸發,盡可能的收集網站暴露出的入口。內置URL重模塊,過濾掉了大量偽靜態URL,對于大型網站仍保持較快的解析與抓取速度,最后得到高質量的請求結果集合。調研1.
    對于公益SRC來說,想要沖榜就不能在一個站上浪費大量時間,公益SRC對洞的質量要求不高,所以只要 花時間,還是可以上榜的。在對某站點進行測試SQL注入的時候,先通過一些方式測試是否可能存在漏洞,然后可以直接sqlmap一把梭,也可以手工測試,然后提交漏洞。任意注冊算是低危漏洞,不過也有兩分。不管是進行SRC漏洞挖掘,還是做項目進行滲透測試,又或者是打紅藍對抗,一定要做好信息收集。
    人類社會的發展史就是一部信息的發展史,從人類誕生之初的巫師、商人等職業就可以看出信息之于人類何其重要,這也是為什么美國國安局(NSA)會如此囂張的竊取全球隱私的原因。
    在本期的PHA家族精選系列中,我們介紹了Bread,這是一個大規模的計費欺詐家族。于2017年初首次開始追蹤Bread(也稱為Joker),確定專門為短信(SMS)欺詐而設計的應用程序。隨著Play商店推出新政策以及Google Play P...
    12月28日,中心化多鏈加密錢包BitKeep的首席執行官發布了一封關于近期網絡安全事件的公開信,信中證實BitKeep于12月26日遭受了網絡攻擊,黑客通過該次攻擊分發了BitKeep安卓應用程序的木馬化版本,以竊取用戶的數字資產。12月29日,據BitKeep官方社群消息,此次事件涉及用戶的全部損失,BitKeep將提供全額賠付。在公告中,BitKeep表示其團隊聯系了SlowMist團隊還有業內其他安全專家來追蹤被盜資金,他們已經成功鎖定并凍結了部分遭竊的數字資產。
    截住 APP 重打包就一定程度上防止了病毒的傳播。如果 PermissionGroup 的屬性為空,會導致權限定義無效,且其他 APP 無法使用該權限。
    這里建議doc文檔,圖片可以貼的詳細一些。爆破完好了,一樣的6。想給它一個清晰完整的定義其實是非常困難的。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类