找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 114|回复: 0

【Android】简单直接过酷狗音乐SO签名验证盗版提示

[复制链接]

2万

主题

128

回帖

10万

积分

管理员

积分
105864
发表于 2021-12-21 15:55:03 | 显示全部楼层 |阅读模式 IP:山东省青岛市 移动

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
简单直接过酷狗音乐SO签名验证盗版提示


By.SOLDIER:软件样品为当前最新版11.0.2


准备工具
PC端:IDA_Pro_v7.5_Portable
手机端:MT管理器

网上有很多其他方法:
1.删除网址
2.替换签名文件夹名称
3.删除网址跳转
等等,对于新版不适用,去除网址虽然没有提示,但是登录账号会无法登录以及报错


解压酷狗音乐APK包,导出:lib→armeabi→libj.so文件
使用IDA_Pro_v7.5_Portable导入libj.so文件



搜索关键词“m.kugou.com”,如下图:


进入相应的关键信息


根据搜索到的关键信息得到如下信息:


由此我们得知BEQ指令就是问是不是不相等,不相等那么为真的意思。而查阅之后印证了我们的判断:

BEQ指令是“相等(或为0)跳转指令”,
BNE指令是“不相等(或不为0)跳转指令”,
B指令是“无条件跳转指令”,
CBZ 指令是“比较,为零则跳转”,
CBNZ指令是“比较,为非零则跳转”。

通过工具,我们发现:
BNE跳转指令对应的HEX机器码是D1,
BEQ跳转指令对应的HEX机器码是D0,
CBZ跳转指令对应的HEX机器码是B1,
CBNZ跳转指令对应的HEX机器码是B9。



所以根据上图信息,我们要跳过签名不对打开网页盗版提示。
只需把“BEQ   loc_12618”改成““BNE   loc_12618””

转到对应的16进制如下图


找到关键信息点56 D0 20 46 41 46 3A 46

然后通过手机端MT管理器搜索“56 D0 20 46 41 46 3A 46”将里面的D0改成D1即可!

酷狗音乐去广告以及SVIP等功能,这里提供2个关键信息点undefined


这2个信息点可以做到:
  • 去广告包括视频MV广告
  • 可以播放VIP歌曲
  • 可以下载蓝光SVIP视频 MV
  • 普通高速下载
  • HIFI现场 音效
  • SVIP主题等等
搜索关键信息:


过程就不阐述了,喜欢动手的盆友们试试看。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|IOTsec-Zone|在线工具|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-5-19 06:20

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表