【技术教程】云注入完美去除,可二次注入

优选教程   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2022-11-8

软件原入口获取:
1.软件原入口可解密获取
在com/cloudinject/feature/App里

A那是加密数据
(例如.field public static A:Ljava/lang/String; = "5083064f6eb7a1a35effba859bb29c1a8e01467b5c05f92a")
双引号里就是

APP_ID那是密钥
(例如.field public static APP_ID:Ljava/lang/String; = "634844b2185c63510000242d50cf1ff6")
双引号里的就是

使用DES解密就可以了(NP管理器的工具箱里有)
解密完后打开xml替换成原入口

如果没有加密数据就说明没有入口,在xml里直接删除入口那一行

2.直接获取原入口方法
打开xml,选择字符常量池,找到application(不是过滤,手动滑)application下面就是软件原入口
复制原入口,然后过滤com.cloudinject.feature.App,替换成原入口

1.删残留
删掉云注入文件(云注入的dex,assets里的cloudinject)
判断云注入的dex可以看com类里面有没有cloudinject,有就是云注入的dex
然后就完美去除了

沙发
昵称891017 2022-11-8
我一直这样搞[滑稽][滑稽]
板凳
小昕 2022-11-9
云注入的dex是那个[吐舌]
地板
星亿颗 2022-11-9
你可以一个个看,com类里面有cloudinject就说明是云注入的dex
4楼
小昕 2022-11-9
OK谢谢了
5楼
zhttDS 2022-11-9
闪退了呜呜呜~
6楼
默认昵称 2022-11-9
有什么用。
7楼
星亿颗 2022-11-9
给小白看的
8楼
星亿颗 2022-11-9
没改对,,
9楼
袈裟恨风 2022-11-10
大佬啊 。。
对于我这种小白很友好[吐舌]

评论

登录后才可发表内容
  • 主题

    1

  • 帖子

    54

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.1537s Mem:2057Kb