【安卓逆向】某脑洞游戏的逆向分析

一.游戏功能逻辑分析

打开神脑洞游戏试玩两把,发现该游戏需要完整观看广告才能增加游戏次数,中途退出观看广告或者退出游戏都无法增加游戏次数


二.破解思路

想破解这个游戏无限制游戏次数,分析一下大致可从两个方面入手

方案1:直接找到游戏次数变量进行修改

方案2:通过破解观看广告流程实现增加

方案1

针对游戏次数这种数据一般会保存到本地文件,打开MT管理器,查看数据库目录发现一个可疑文件jsb.sqlite

文件导出到电脑,使用SQLiteStudio打开一看,  发现这个字段zqddn_zhb_keyCount跟游戏内可玩次数数据一样而且名字也是什么次数的意思难道就是游戏可玩次数?尝试编辑修改为999  保存,再将该文件推到手机源文件目录adb push C:\Users\Administrator\Desktop\jsb.sqlite /data/data/com.wonder.dianxianjiaoji/databases , 重启一下游戏

 方案1验证成功!

方案2

既然要分析增加流程免不了分析代码,拖到jadx反编译出源代码,先看看广告页是哪个界面,adb shell dumpsys window | findstr mCurrentFocus

mCurrentFocus=Window{315db729 u0 com.wonder.dianxianjiaoji/com.bytedance.sdk.openadsdk.activity.TTRewardVideoActivity}

进入该类文件,直接使用32氪金裸眼调试先从上往下扫描一次代码逻辑再说,  465行发现可疑代码,onVideoComplete这不就是视频播放完成得意思吗,看来这应该就是视频播放完回调了,下面还有一些播放错误,播放跳过的逻辑省略不看了,先分析下这里怎么改测试一下再说。

思考破解方式:这里调用了TTRewardVideoActivity.this.ar = (int) (System.currentTimeMillis() / 1000);这样一行代码,不难理解这就是获取视频播放了多少s存入了ar变量,后续肯定是根据这个是否大于视频总时长来判断是否播放完成发放奖励的,那修改这里直接返回一个类似999的大数值给他应该就可以了,那在什么地方进行调用呢,既然播放完回调这里那我们就将这块代码调用直接放到广告页onCreate方法末尾的位置(前面肯定有些初始化视频的逻辑)执行再调用finish函数,这样一进入广告页视频就自动调用播放完成代码并结束广告页,应该就能实现点击按钮就直接增加次数了。

直接打开AndroidKiller开干,找到视频播放完成的逻辑,  此处是在匿名内部类调用的,而我目的地在移植到onCreate方法,smail调用代码肯定要修改一下才能运行,先复制该段smail代码到TTRewardVideoActivity.smail 下onCreate最后位置,经过一顿操作修改调试后的smail代码为  回编译运行,点击观看短片  ???报了个toast异常意思好像是说获取广告配置错误,思考一下刚只修改了广告页的逻辑,这还没进到广告页就报了,那说明不是我修改代码逻辑导致,看来跟签名校验有关了,还好最近搞了个一键暴力破解签名校验了工具kstools,懒得再这个项目里一个一个地方的搜索找签名校验的地方了,直接打开工具暴力破解再说。再重新把修改得smail代码复制到新的签名破解包位置,重新回编译运行,安装运行点击观看短片,ok,页面无任何跳转直接成功+1 

三.总结

分析类似单机游戏可玩次数这种流程,一般游戏数据都是存到本地的,有一定开发经验的同学肯定能想到查看sqlite以及sp文件这两个地方看是否能找到关键信息,若此处没有信息那么通过分析增加流程也可追到关键增加次数代码逻辑处,再伪造一次完成的过程即可。

遇到的问题:在移植对应smail代码遇到一些问题,一个类的匿名内部类或接口类等调用该类的方式和自己本身调用还是有些区别需要区分开调用方式。

转载自易锦学员ray,如有问题可+3526762131

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,186评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,858评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,620评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,888评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,009评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,149评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,204评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,956评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,385评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,698评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,863评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,544评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,185评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,899评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,141评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,684评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,750评论 2 351

推荐阅读更多精彩内容

  • 小刺猬和小山羊 在一个动物王国里,住着许多小动物,它们一直过着幸福美满的生活。可是有一年的秋天,大地严重地干旱了,...
    峡溪飞瀑阅读 1,414评论 0 0
  • 01 好像已经消失很久了,好几天没上后台,今晚上去瞧了一瞧,发现居然有一些新的留言。在这个碎片化阅读时代,断更就会...
    小柒__阅读 212评论 1 3
  • 花和星已经约会了一个星期,他们每晚下班后碰面、吃饭,并且从第三次约会起开始上床。到了第八天,花没了音讯。和花一起再...
    麦德森阅读 237评论 0 0
  • 我们是六队爱源起,因为寻找河流孩子,我们有了如此珍贵的学习机会,因为缘分,我们各个地方的老师又相聚在一起。所有的爱...
    张银阅读 294评论 0 1