分享好友 移动开发首页 频道列表

安卓逆向系列教程 4.2 分析锁机软件

Android开发  2017-02-05 14:040

安卓逆向系列教程 4.2 分析锁机软件

作者: 飞龙

这个教程中我们要分析一个锁机软件。像这种软件都比较简单,完全可以顺着入口看下去,但我这里还是用关键点来定位。

首先这个软件的截图是这样,进入这个界面之后,除非退出模拟器,否则没办法回到桌面。

安卓逆向系列教程 4.2 分析锁机软件

上面那个“时空先生”是个按钮,直接按下会提示“密码错了”。我们以这个词为关键词来搜索:

安卓逆向系列教程 4.2 分析锁机软件

发现字符串资源的名称是 _?m@0x7f040007 。我们到 public.xml 里面查一下,发现它的序号是 0x7f040007 ,转成十进制是 2130968583

<public type="string" name="_?m@0x7f040007" id="0x7f040007" />

然后我们在反编译的 Java 代码里面搜索这个值:

paramAnonymous2View = (TextView)Floatw.access$L1000002(Floatw.this).findViewById(2131099651);
paramAnonymous2View.setText(Floatw.this.getResources().getString(2130968583));

第一句是加载某个文本框,第二句是获取字符串并设置文本。

我们再往上看:

@Override
public void onClick(View paramAnonymous2View)
{
    int i = Floatw.this.my_password;
    if (this.val$etext.getText().toString().equals(String.valueOf(i)))
    {
        paramAnonymous2View = Floatw.this;
        Floatw localFloatw = Floatw.this;
        try
        {
          Class localClass = Class.forName("com.as.xiaoyu.Floatw");
          paramAnonymous2View.stopService(new Intent(localFloatw, localClass));
          return;
        }
        catch (ClassNotFoundException paramAnonymous2View)
        {
          throw new NoClassDefFoundError(paramAnonymous2View.getMessage());
        }
    }
    // 刚才的代码
    // ...
}

如果 val$etext 的内容等于 i 的字符串值,那么就会关闭服务并退出。我们往下看看便可知道,这个软件启动之后就创建了一个服务,服务中获取了 WindowsManager ,然后加载了一个 LinearLayout 并添加它,来实现锁屏的效果:

private void createFloatView()
{
    this.wmParams = new WindowManager.LayoutParams();
    Application localApplication = getApplication();
    this.mWindowManager = ((WindowManager)localApplication.getSystemService(Context.WINDOW_SERVICE));
    this.wmParams.type = 2010;
    this.wmParams.format = 1;
    this.wmParams.flags = 1280;
    this.wmParams.width = -1;
    this.wmParams.height = -1;
    this.mFloatLayout = ((LinearLayout)LayoutInflater.from(getApplication()).inflate(2130903041, (ViewGroup)null));
    this.mWindowManager.addView(this.mFloatLayout, this.wmParams);
    this.mFloatLayout.measure(View.MeasureSpec.makeMeasureSpec(0, 0), View.MeasureSpec.makeMeasureSpec(0, 0));
}

也就是说,如果使服务关闭,那就解除了锁屏。

我们查看 onClick 的第一行,发现 imy_password ,然后再找找 my_password

int my_password = this.number * 2 + 1;
int number = (int)((Math.random() + 1) * 100000);

发现了这两句,知道了它的值是 number 乘二再加一。但是 number 是什么呢?我们再找找 number

Object localObject = (TextView)Floatw.access$L1000002(Floatw.this).findViewById(2131099650);
String str = Floatw.this.getResources().getString(2130968582);
((TextView)localObject).setText(str + String.valueOf(Floatw.this.number));

这些代码加载了一个文本框和字符串,然后将字符串与 number 拼接再显示出来。这个字符串,我们以相同方式寻找,是 此机ID: ,那么 number 就应该是后面的数字。我这里是 108316 ,那么密码就应该是 216633

下面有一句代码:

localObject = (EditText)Floatw.access$L1000002(Floatw.this).findViewById(2131099649);

2131099649 的十六进制为 0x7f060001 ,经查找可知它是个输入框:

<EditText android:textColor="#ff000000" android:id="@id/_?m@0x7f060001" android:background="#ffffffff" android:layout_width="200.0dip" android:layout_height="4.0dip" android:layout_marginEnd="200.0dip" />

这里反编译出了一些问题,没见到 val$etext 的直接赋值,不过它应该就是这个编辑框。接下来的任务就是找到它。其实也不难,我们可以看到这个编辑框的高度很小,但是还有宽度,我们在按钮左下方的大致位置上点一点,它就出来了。

安卓逆向系列教程 4.2 分析锁机软件

我们把编辑框的内容全部删除,然后输入 216633 ,再次点击这个按钮。

安卓逆向系列教程 4.2 分析锁机软件

解锁成功。现在我们可以按下返回键来退出了。

参考

查看更多关于【Android开发】的文章

展开全文
相关推荐
反对 0
举报 0
评论 0
图文资讯
热门推荐
优选好物
更多热点专题
更多推荐文章
Supporting Multiple Screens
术语和概念Screen size 屏幕尺寸又称「屏幕大小」,是屏幕对角线的物理尺寸。单位英寸 inch,比如 Samsung Note4 是 5.7 英寸。Resolution 屏幕分辨率屏幕纵横方向上物理像素的总数,比如 Samsung Note4 是 2560x1440,表示纵向有 2560 个像素,横向有 1440

0评论2017-02-05363

Android插件化(4):OpenAtlasの插件的卸载与更新
如果看过我的前两篇博客Android插件化(2):OpenAtlas插件安装过程分析和Android插件化(3):OpenAtlas的插件重建以及使用时安装,就知道在插件的安装过程中OpenAtlas做了哪些事,那么插件的卸载就只需要把持久化和内存中的内容移除即可。1.插件的卸载插件卸载的

0评论2017-02-05229

个人简历
吴朝晖/男/1993.1本科/南京师范大学中北学院信息系工作年限:1年以内技术博客:wuzhaohui026.github.ioGitHub:https://github.com/wuzhaohui026期望职位:Android开发(初级Android工程师)期望薪资:税前月薪5.5k~7k期望城市:常州工作经历常州慧展信息科技有

0评论2017-02-05126

Android插件化(五):OpenAtlasの四大组件的Hack
引言到目前为止,我们已经分析了OpenAtlas中插件的安装,卸载,更新,以及安装好插件之后组件类的加载过程,但是对于这些是如何引发的还不知道,比如,在宿主的一个Activit中调用startActivity()跳转到插件中的一个Activity,如何判断这个Activity在的插件是否

0评论2017-02-0598

更多推荐