某能打印机研究了好几天用热修复解锁了
这个app数字加固的,无奈,hook研究最后半成品,然后用热修复解锁了,一直不懂热修复,以前以为修复以后修改app后安装app,现在才知道根本不用安装,修复以后的app或者dex都是以补丁形式被主程序挂载,(我就这么理解的),这个app脱出来的dex给isvip赋值就好了,大半夜手机没电了,我就长话短说吧,本操作需要root了的机子还需要MT应该人均一个了吧,simpleHook,当然脱壳需要DITOR,其他环节忽略,hook工具看我打开的那三个开关,然后脱修以后的dex放在/data/local/tmp/simpleHook/com.limir.printer/dex这个路径,注意同目录下有个oat文件夹,就是这个文件夹里的内容负责挂载调用的(我这么理解的),研究一天不成功就是因为我把这个给删除了,哭死
,最后找到了原因,一切问题迎刃而解。上传了补丁,嫌麻烦的可以直接用补丁。有一点特别有意思,不用把所有dex放进去,只需要把修改了的放进去就行,dex的编号我设置成了和oat里面的一样的数字,实测其他数字也可以,大概是不能设置大于拖出来的dex的数量,我设置成10就不行了
https://vip521.lanzouy.com/iDdH90x2g4ta
发表评论