粉丝1584获赞2645

各位朋友大家好,今天我给大家讲一下安卓中的 apk 反别意教程, 这个教程有什么用啊?就是说比如说你咱们的现在手机大部分都是安卓手机,那么安卓手机,比如你安装的微信啊、 qq 啊这些软件,他其实都有一个安装程序吗?都是先是二年证的二年安装程序,然后 你才可以进行使用。那么安装的时候咱们这里就是要破解这个 apk 文件, 因为你比如说你安装程序,你比如说你华为手机,你都会去华为应用市场或者豌豆夹呀,这些你都会去下载一个 apk 吗?然后才去安装。咱们这里就给大家讲述一下破解这个 apk 这个 apk 啊,其实它是 他就是一个压缩包,咱们可以用啊解压缩软件进行打开。比如咱们这里可以看一下,我这里是提前准备了一个 apk, 咱们这里解压一下, 可以看到解压出来,咱们可以看到送出了这些文件,然后这个安卓的 manifest 的,比如说你打开看一下,这里打开是这样子的,你是看不懂的,所以说这个时候咱们就可以利用 逆向工程,逆向工具,逆向工具把它给反编译出来,那么反编译这个有什么用啊?啊?这个样子有什么用?就是说,比如说你呃想要比如说一些软件吗?比如说 qq 音乐,你有些歌曲啊,你这听歌是需要 收费的,那么你如果知道他怎么实现呢?你就已经可以破解他,就绕过他的收费机制。当然呃,像 qq 音乐这种比较做的比较大的是反面,意思没那么呃,简单的 就是说这只是一个思路,就是可以听反编。还有一个比如说你做一个开发,你看到一个别人家的 apk 做的比较好, 哎,你也想抄袭他的,现在都好多都是抄袭吗?你,你也想做成这样子的,那么你不会做,你怎么办呢?你就可以反编出来,看一下他的元代码是怎么做的,他是怎么实现的,你就可以超过来相当于, 嗯,这些目录。我念这个我就先不给大家介绍大家,呃,到时候我给大家讲安卓开发安卓的时候,嗯,给大家给大家讲啊。 首先咱们可以利用这个安卓逆向助手,这个可以上网上去下载。好,这里可以看到他这里有好多功能,比如说反标 apk、 重新打包 apk 签名,然后提取 ds, 然后替换,然后修复 啊等等等等这些功能啊。咱们可以看到咱们这里解压出来生成有一个 ds 文件, ds 是文件是什么呢? ds 文件是 是进行,就是可以生成的咱们的一些加瓦原代码,因为这个安卓啊,他是有加瓦或卡特林这种语言去写的。 呃,但是夹袜是因为是以前都是用夹袜比较多,卡萨林是最近比较多,慢慢的就会兴起,他也是机机位 m 的语言。咱们可以拿到这个 ds 文件,比如咱们 这里可以写是,嗯, dx 转价,因为我以前给大家说过。呃,嗯,家外项目可以打成价包或者外包,咱们可以考到这个文件里面直接拖地的,你也可以浏览,咱们这里可以点一下操作, 咱们这里选的是第二个字,转价,稍等一下。哎,咱们可以看到这个价转,转出来了,转出来这个怎么走怎么用呢?他是默认啊,使用这个工具已经打开了,咱们可以看一下他这个里面有什么东西 啊?这是我写的一个代码,这是我写的一个东西,写的一个。呃,软件,所以说这里的名字是我的,我自己的起的名字,我自己的名字,这是我送送的一个酷酷文件,然后这里,呃, 可以看到这是安卓的一个包,这是一个康木斯浪阿巴西的一个包,咱们可以看到这里面的一些类,你可以看到这些就可以拿到他的原代码了, 这样你拿到一些他的缘分的话,你就可以自己去做这个 apk, 或者做一些应用,可以看到别人怎么做的,你也可以进行去做 好反棉衣,就是这样子。呃,你就可以拿到别人的 apk, 但是还有这些还有好多功能,这个我就先不给大家给大家讲了啊,比如说这个地方我可以可以反棉 aapk, 好,我选的那个 apk 桌面的 apk 我直接拖进来, 嗯,找一下那个 apg releaseapg。 好,好,我直接操作看一下会发生什么事。 他这个是什么文件都没有生成的啊?是因为这个可能反面一,这个看他写的是什么,他说生成了这个,其实这个好像是没有没有起作用的,咱们可以再试一下, 把这个先删掉,再操作一下,看有没有功能啊。他这个是送走不了的,那就这个先不用管这个东西,你就可以可以重新打包啊,签名啊,还可以 啊,我是想给大家看什么吧?我只想给大家,呃,刚才想给大家看一下那个提取他那个 这个地方啊,提举他那个 man fries 文件,其实这个你现在给你给大家说,大家可能也不知道是什么意思,这个其实还是蛮有用的,这个 ds 这个 man fries 文件, 你可以看到他使用了哪些权限啊?这个工具就是这么多,就是这么多,大家在这里使用,这个可以比如说我这里啊,嗯,可以给大家看,我先解压出来, 假设你自己可以看一下他这个 manifest 的,他这个是乱码的,是看不到东西的,那么咱们可以怎么用啊?咱们可以拖进来可以看一下啊,我这里点一下,操作 好,可以看到送出了这个新的文件啊,送出这个新文件,咱们再打开看一下,可以看到他这里的一些 mate pass 的配置全部就出来了,他的啊,项目的报名啊 啊,以及使用的哪些权限啊,对吧?全部都拿的拿出来了。 说你抄袭的话啊,抄袭别人的 ipk 或者破解人家别人的 ipk 都是可以的,这个东西还是很非常实用的,这个你如果要做一些软件啊,或者一些之类的东西都会都可以用的到,或者破解人家的东西。 好,感谢大家的观看,今天的教程就到此结束,欢迎大家关注我的相关社交账号,学习更多知识。

靠类工具集之 apk to apk to 是一个反边 e android apk 的第三方工具,他可以反边 e 资源并在进行修改之后重新打包 apk。 安装此工具前应该首先安装炸完一点八。当你学会反边 e 和重新打包,那么恭喜你,你已经学会了百分之九十的使用反边 e 打包 apt。

呃,大家好,今天我们来讲一下游戏反变意义里面常见的一个叫 ip 对位。那什么是 i ip 对位呢?就是说你如果看到有架设游戏,如果看到有一个 ip 对位,那你就搞不懂是什么。 呃,是什么原理。那么你这个游戏比如说这样设出来,反面一批出来,他游戏就是进不去。呃, ip 对位是什么?其实就是等于字节相同,字节相同的一些数字在在这源码里面, 在这圆满里面,比如说我们现在这个游戏,现在这个游戏的 ip, 比如说是一二三点、一二三点、一二三点五。呃,然后你的服务器 ip 是二十二五点四五点、四七点二三六。你看一下我们这样子来,直观的看,就是说 我们来数数它字节数就可以了。比如说一二三,这个是三位三个字节,然后点是四五六七八九十十一、十二十三,那么它这个 ip 的话就是十三位, 就是说这个是十三位 ip, 那么你服务器 ip, 比如说是二五五点四五点、四七点二三六,那我们来数一下看是几位?一二三四五六七八九十十一、十二,这个是十二位,十二位。呃, 这样的话你就跟上面相差了一位,这个就是字节不相同,这字不结,这字节不相同。呃,如果你想要对位,那么比如说你现在服务器申请下来的,是啊幺二五幺二五,那这样子上面十三位,下面 也是十三十三位,三六九十和十三位,那这样子你如果去替换,去替换游戏,他就可以直接替换,他里面的字节都会相同,那么他这个游戏就可可以连上外网,就不会出现出错, 这就是 ip 对位。那 ip 对位有几种方式呢?它大大致的话就是,呃,分了三种,应该是有三种, 第一个就是 bitasa 位数比单查位数,然后接下来就是比他多 jiang tong 的话,就是我们可以不用说,大概就是是这样,这个这也是属于那个比他少位数。就是,哎,比,比如说他现在提供的也是也是这样子, 我们的 ip, 幺二三点幺二三点幺二三点幺二三,这个是我们 ip, 呃,这边有点乱了。 好啦,你的 ip, 你 ip 是,呃,一二三点一二三点一二三点一。这个就是比他少 少两位,那少两位的话我们游戏要怎么加?一般比较实用,简单的方式就是加什么?在在 ip 最后面加上零零一 加这样子的 ip, 你看一下也是跟他已已经对对位上,然后比他多位的话怎么办?比如说我们现在再继续 他的 ip, 比如说是幺二点幺二点,幺二点幺二幺二三吧,就这样子,他的 ip, 然后我们的 ip, 呃,我们的 ip, 我们的 ip 的话是,呃,一二三点一二三点一二三点一二三。你看一下,比如说我们现在这这 的 ip 还是几位?三四五六七八九九加三十二三。呃,应该是十二啊,十二位,那我们的 ip 是多少?三六九十二十五位,那十二位,十五位。那怎么办?我们的 ip 是十五位,怎么办?有一种方法就是服务器看一下,服务器的话,它是 服务器可以换 ip, 一般的话,一般的话服务器 服务器上面他可以换 ip, 但是有次数的,有次数的,所以说你可以去换。哎,我可以把这个服务器的 ip 换成比较少一点位数的, 或者换成刚刚好的同位数的。那就可以,那服务器要是不能换呢?不能换怎么办? 不能换怎么办?那就是要,要怎么做?要做什么?还是还是可以第一个是域名替换, 第二个就是 第二个的话就是,呃叫做加,加一些, 在原有 基础上加一些斜杠,加这个斜杠的符号。 那具体怎么操作呢?怎么加斜杠呢?怎么那个呢? 呃去添加成同个字符呢?这个的话大家应该是会有稍微的一些了解啊。那我们的话下节课的教程就给大家 呃讲一下如何去去加,呃,去加这个斜杠,如何去替换?如何去那个,然后下节课的教程会将会详细非常详细的方式告诉大家 啊,这节课的话就是这样,感谢大家的一个观看。

今天我来说一个敏感的话题,以前我们觉得那些懂得反翻译代码的人好厉害,能够分析软件的功能,比如说对外的通信协议是怎样的,认证机制是如何实现的。 以前我觉得这种事啊,还是挺考验编程水平的,但是现在 ai 啊,直接可以帮你搞定了。我来举一个分析 c 加程序这个例子,其实只需要三步, 你可以先用 i d a 工具把可执行程序啊反翻译成 c 加加代码,然后把代码扔给 ai 大 模型,问他这个软件的同一协议是什么格式,或者认证机制是怎么实现的? ai 啊,就能给你详细的分析出加密方式,数据包结构、验证流程。 如果你手上有抓到的数据包,那就更厉害了,直接把数据包丢给 ai, 让 ai 分 析数据包结构的对应关系,哪个字段是用户名,哪个是时间戳,哪个是加密签名, ai 啊,都可以把你扒的一清二楚。 更牛的是啊,你甚至可以直接给 ai 说,基于这个分析,帮我构建一个适配这个软件的浮端 ai 啊,就能帮你生成对应的浮端代码。这就是啊,现在 ai 时代的开发方式,从分析到实现,一气呵成,记得关注再走哦!

逆向反变异基本上很难成功。大家好,我是卓一凡,不要给我讲什么逆向大佬啊之类的,我就是这个圈子的人,我正儿八经黑客圈的人。做逆向的人能做成功的项目是非常少的,非常少。接上一个视频给大家讲过,就是棋牌, 跟你说做外挂的都是骗子,那么棋牌真正要做外挂,那就要涉及到做逆向,逆向不等于还原,逆向只能看到一部分。其实我在 c c n 也开过逆向工程的专栏,只是我没有时间去更新,因为我 的工作实在是太忙了,我们一天的事情根本做都做不完。给大家说一个简单的,就比如说我们以上个视频,棋牌的外挂,就棋牌的逆向举例,一个棋牌开发成本几十上百万,真正把它逆向出来,三倍到五倍以上的成本至少几百万。而且我告诉你,稍微这个棋牌项目的开发负责人,稍微用一点点能力 啊,稍微有那么一点点技巧,你基本上是逆向不了的,基本上是不太可能的啊,天天来跟我们对打,我们还还有国家队的, 多的就不讲了。首先给大家讲一下逆向工程啊, rivers engineering, 很 简单,就是你拿到一个安卓 apk 包,你没有它的原码,对吧?你需要拆解它,你想看它调用了哪些接口,它怎么登录,它的加密逻辑是什么?它的页面怎么跳转的?它核心业务流程怎么跑?有没有什么隐藏的功能?它跟浮端的通信是哪种方式? 反变异只是逆向工程里面的一部分啊,很小的一部分,比如说安卓的 base, 你 还原成 java 原代码,原生的受酷啊你, 嗯,还原成会编,还有就是像 vue 的 前端 g s 啊,就混淆,然后压缩后的,你把它还原回来。还有点编辑程序啊,点编辑程序就客户端基本上用的那种 sp 点编辑项目啊,这种就是 ccep 项目,你要还原成 ccep 语言。逆向工程是总称,反变异只是其中的第一个手段,而且以上说的内容只是针对客户端部分的 第二点啊。很多人以为逆向就是拿原码,就说你把一个 apk, 一个安卓包裁剪辑也能看,业务逻辑也直接能看到, 很多人就惊叹啊,就觉得哇,高手好厉害啊,逆向什么都能看到,一下就把别人裤底子看穿了。其实不是啊,那个稍微用一点工具稍微弄一下就行了,简单的很,但是你看到那些东西根本也没什么用,就没什么用。 给大家说一点,正规的 app 开发出来的项目,而且以前逆向都是那种很老的,现在的成熟项目的做法,客户端只有展示和交互,关键的教学规则放在服务端,数据计算放在服务端,数据库就更不用说了,那也是独立的,那还是数据库和服务端的通信也是独立的。 敏感内容也不可能放在客户端的,以前敏感内容放在客户端,比如说 talking 啊,什么蜜月啊, k 啊,健全的那些放在客户端那个很很有风险,现在全放服务端的返回一个参数,所以说你逆向了半天,你就逆向了一个壳, 就逆向了客户端那些基础的东西知道没有用的,像再说现在客户端方面,客户端方面现在还有混淆,还有加密,还有加固,还有加壳,通过混淆加密的内容,你可能看到的那种就是像这种点 a、 点 a, 点 d、 点 e, 支付出来啊,全是密文,总之你的逆向的, 嗯,成本啊就直线上升了。只要那么你逆向客户端能看到些啥,你就能看到调用了哪个 ul, 带了哪些字段,跳转了啥,什么逻辑,就是大概传了什么参数,收到了哪些返回的值。服务端所有的东西你都看不到,那很多人就好奇了,那服务端的怎么看到呢?服务端看到又下一个视频讲了,涉及到渗透了, 对吧?但服务端的东西你想要拿到,首先你要攻破这服务器,那你觉得你攻破一个服务器可能吗?只要服务端服务器的安防策略做得足够好,你绝对是攻破不了的。 不服来来打,反正我们天天都跟美国打来打呀。所以逆向反变域他的本质逻辑就是倒推一个产品,从设计开发的逻辑就是给他倒推过去,他可以做,但是他只能就是做一个学习研究吧。就是你研究一下别人怎么做的这个产品啊,怎么去做的这件事情。你要把这个逆向工程拿来做商业的话 以前有,但是现在越来越少了,成本特别高。嗯,得不偿失,就这么简单。所以逆向工程并不是你们想的那么简单,当然也没有你们想的那么高深。我本来开设了逆向工程专栏,只是没时间更新,我后面抽时间来更新吧。我也逆向过很多软件的,只是做学习研究人。

大家好,我是小茉莉,今天为大家分享一款如何破解微信小程序,请技术仅提供参考,请勿滥用,谢谢!首先找到我们要反编译的小程序,打开, 然后打开设置文件管理,打开文件夹, 关掉门剑闸, 看到没有?这款圆码,这款圆码我们要找款没有后端的直接可以办原因。好,首先我们打开这里,这里三分, 首先打开小程序,准备一个工具,好的,首先进行解密,我先把我之前的删掉,进行开始的时候打开,其技术仅提供参考,请勿滥用。 好了,第一个,首先编一个 app, 我们先标注一个,第一份 以后开始编第二个,第二个 get, 继续标注,改成二,第三份, 好了,这期我们已经拿到解解密好的文码,我们把这三份全部复制 到这里来, 这三分,记住名字,转在这里 cnb 这里首先要安装 notonot, 怎么安装 自己可以百度怎么设置点教过大家百度一下,我接近演示, 记住这个了, no, no, 是周末暖好了,开始 第一个,第一个 编的时候留点时间,稍等一下, 请,技术仅供参考,请勿滥用,本人不做任何负责,请技术仅供参考, 再稍等一下,好了,出来了,这里有个一,把这个一改掉,看好了,第二波,第二波 上 s, 等于我们刚才编的那个路径,对吧?然后选择第二个 八零杠二, 第三个鼻搓好了,这时已经完完全全 ok 了,现在我们已经开始复制粘贴,让他尽情的运行起来。 看好全屋剪辑, 我们首先看一下他的目录结构片 好了,鸡头,熟的鸡肉, ok, 点赞, 复日第一分,看到没有?第二个, 好的,这个时候我们打开微信者开发者工具, 我已经提前安装好友了,这个时候你们自己可以打开你自己的。大家好, 以后开始登录, 保用短码,懂得提前。已经创建好了微信小程序 apid, 这款是基础微信的,一定要小程序的 技术,仅供参考,请服务。滥用 这款视频有点小内心,大侠看一看。 好了, 先登录,我 最后怎么关注的话就不用做详细的实验,不会的话可以的。其他视频 手臂挡住了 在 我们。 好的, 明天就打开了,稍等一下, 不影响我们操作。挂掉啊, 电脑太卡了,我重新进来, 大家稍微的动作 好了,看能不能成功了,送棋局井,再见一刻, 希望能帮助到大家。技术仅供参考,请勿滥用, 对不?哎呀, 加载成功, 先把流量卡加点满红推荐最少问题,这个问题其实很容易解批的,而不是 把那个替换一下,这个晚上也有, 如果你们需要可以联系我。 太好吃了, 成功进来喽,看到没有?老马已经成功进来了,这个很神奇,这个玉米,这个玉米是微信的,大家把它加到后台就行了, 急了就会借个玉米的话,那我们就不会有烟 点搞错了, 其他的圆满一类似的。好了,今天就到,谢谢大家。

大家晚上好,今天来演示一下如何去反变一款小程序,去扒起别人的小程序啊。首先登录我们的模拟器, 没有安装的可以到官网去下载这个木木模拟器 进行安装。 登录之后呢,如果没有安装这个微信这个应用这个 app 的话,就要到搜索这里搜索微信,然后继续安装, 还有这个阿姨工阿姨管理器,这个我们会提供给你们。首先登录我们的微信, 可以哦, 登录之后呢 点击这个小程序,然后自己搜索 beer car, 今天要 要反变硬的就是这款小游戏,然后我们点击一下 进入之后呢, 你们先等他家长出来先, 哎非常卡, 然后可以关掉了,然后我们到 到桌面,然后点击这个管理器, 然后点击 主页,我们找到这个对他,然后再找这个对他, 然后再找到这个弹性的这个目录, 找到这个 msg 结尾的, 然后我们可以看到有两个这个我们选择第一个比较长的这个, 然后我们选择这个 app blend, 这个就这个目录就是我们的最终目录, 我们找到今天的二十二号的八点 八点三十分, 二十二号八点三十分,这两个我们选择哪一个呢? 我们选择比较低的这个比较小的这个长按,然后进行压缩, 要说首选文件, 然后查看 查看,然后再长按长按之后呢 点击右上角这个发送, 发送给 这个好友,然后 这时候我们的这个桌面这个微信中收到了这个文件, 然后解一下, 解压之后我们要重命名为 把它放到我们的这工具里面, 这个工这反变翼的这个工具,然后点生成, 这时候就生成了我们的这个 微信这个代码了, 我们打开你看一下, 我们用开发工具看一下颜色, 一下这个代码有没有涨, 首先登录一下 no, 然后导入我们的呃,微信 app 这个项目, 选择 vcapp, 选择这里,我们选择次色号就可以了,确定 这时候会爆一堆错误 要卡,大家来看一下这个调试器,这里 看这个移民不在以下合法移民列表,所以我们要点击详情这里 本地设置,然后将这个勾选起来, 这时候他就没有办这个错误了, 我们来看一下, yeah, 哎, 演示就到这里,谢谢大家的收看。