黑科技原来是指一些非人类自力研发,凌驾于人类现有的科技之上的知识,是远超越现在人类科技或知识所能及的范畴的产品。然而对于一些外卖感觉很厉害的高科技产品外卖还是喜欢冠以黑科技的称号。大家平时都在用的黑科技软件有哪些?好玩实用的黑科技APP有哪些,下面这篇文章,黑科技软件大全给大家推荐了10款非常不错的安卓手机黑科技应用,希望大家喜欢。
黑科技软件大全
10、zANTi
黑客工具箱
9、XInternalSD
8、幸运破解器
Lucky
Patcher
7、Webkey
6、高通骁龙CPU锁核心方案
5、QR条码扫描器
4、Ansole
3、Qboost
2、MT管理器
1、APktool+助手
10、zANTi
黑客工具箱
是的。
MT管理器是一款强大的文件管理工具和APK逆向修改神器。如果你喜欢它的双窗口操作风格,可以单纯地把它当成文件管理器使用。如果你对修改APK有深厚的兴趣,那么你可以用它做许许多多的事,例如汉化应用、替换资源、修改布局、修改逻辑代码、资源混淆、去除签名校验等,主要取决于你如何使用。拥有汉化应用、替换资源、修改布局、修改逻辑代码、资源混淆、去除签名校验等多种实用的功能,简直就是你的手机必备神器,具有高效批量管理文件功能,操作简单具有APK编辑功能,包括编辑DEX、ARSC、XML等等,支持文件批量管理,MT管理器采取的是九宫格菜单操作,非常的便捷。
在破解app的时候,我们现在几乎都是在PC端进行操作,但是之前bin神的MT管理器,可以在手机端直接破解,不过也有很大的局限性,但是对于一些简单的app破解没问题的。这个工具其实原理也很简单,就是解析apk中的dex,arsc等文件,然后支持修改其中的类 *** 信息和资源信息,然后在二次打包签名即可。其实把这部分功能移到了移动端做了,不过值得佩服的是这个app从整体效果来说,非常的赞,非常佩服这个工具的作者。
二、逆向分析
但是今天我们的主题是破解这个工具内部的收费功能,而用这个工具进行破解教程后续再给出文章,今天我们就来爆破这个app的收费功能。不多说了,
我们在查看arsc文件的一部分功能的时候,就出现这个提示了,好的,直接用这个提示信息作为突破口,使用apktool工具反编译apk,然后查看他的:
看到这里,就很懵逼了,而且你会发现apk内部的所有资源都是这种格式定义,到这里可以猜想apk做了资源混淆,我们用Jadx打开apk之后,全局搜索这个name值,是找不到的,会发现全是这样的定义,所以这个作者是为了防护apk做的一种策略。不过不要紧更恶心的防护还在后面。看我分析再说。不过在怎么资源混淆,最终在 *** ali代码中都必须用int值0x7FXXXX来进行操作,所以我们可以在 *** ali代码目录下全局搜索包含0x7f08009e值的文件,这里需要借助Window中的命令findstr了:
命令很简单,在当前目录下查找所有文件中包含指定字符串内容的:findstr /s /i “需要查找的内容”
我们可以看到总共就这么几个文件,这里我不会对每个文件进行查找,然后在确定是否是这个文件了,大家自己操作,可以依次顺序进行查看定位即可。最终我定位到了这个文件。我们打开这个文件查看:
记住在代码的157行调用这个字符串信息了,然后我们在Jadx中进行类查找即可
详情见下。
材料准备:一台手机,一个加云注入弹窗的app,一个MT管理器。
之一步,准备带云注入卡密弹窗的app(非加固的)
第二步,打开MT管理器,提取安装包再定位。
第三步,点击定位的安装包,选择查看。
第四步,点击classes.dex文件,选择Dex编辑器++,然后全选,确定。
第五步,点击搜索,搜索这一串代码:OperatorObserveOn$ObserveOnSubscriber路径别管,搜索类型:类名,勾选:搜索子目录,勾选:完全匹配,然后确定,会看到只搜索出来一个结果。
第六步,我们点开这个类名,点击上面那个指南针,然后点击call,再点击170行前面那个空白部分,回车,这样170行的内容就变成了171行,最后在空白的170行添加这一串代码:return-void然后保存,一路退出,签名签名安装,云注入卡密弹窗就没有啦!
找到apk,点击要修改的apk,再点击查看,再点后缀是.dex的,再点击编辑代码,再点击搜索类,搜索支付失败的信息,找到代码后看文字提示(不是所有的游戏都有文字提示的),与你支付失败后的提示文字对照一下,看是否一样,如果一样就可以修改了,把导致失败代码给删掉,只留下成功代码和结束代码。最后退出保存,最后点击已经修改过的apk点击签名再安装(不详细→_→)。
建议不要尝试解开root权限可能会遭遇黑客入侵
我叫你怎么加mod
GG大玩家下载饥荒那个里面有mod有的mod需要积分解锁慢慢攒积分积分足够时建议先开通血量mod修改血量上线的然后再开通其他的因为好生存
MT管理器文件操作初级教程
进入MT选择一个文件长按,弹出一个菜单
复制:复制选中文件到另一窗口
移动:移动选中文件到另一窗口
删除:删除选中文件
重命名:重命名选中文件
打开:选择一个方式打开选中文件
链接到:创建选中文件的软链接到另一目录
权限:修改选中文件的权限
压缩:压缩选中文件为zip格式
属性:查看选中文件属性
这些都很简单,没什么好讲的,主要说下创建链接的作用,举个例子,如果有个大文件需要放在手机内存文件夹(比如/data)内,而你手机内存不多,这时很希望把那个文件放到sd卡,这时链接功能就派上用场了,首先将那个文件放到sd卡的一个目录,另一窗口进入/data,选中sd卡中的那个文件长按弹出菜单,选择“链接到“,创建成功后在/data目录就会看到一个同名文件,而且右边会有一个,那个就是创建的链接,这时访问那个链接文件的数据就跟访问sd卡的文件数据一样,而那个文件实际是在sd卡内,并不会占用/data文件夹的内存
这里要注意的是,不能将链接创建到sd卡等目录,而/data ,/system目录这些一般都可以创建,删除链接文件(文件右边有标志的)不会对原文件产生影响
手机上网用UC,就是比你快!
倒序浏览 共有13条回复
2# 花样丶骚年 2014-2-25 13:53:49
MT在同个窗口复制移动文件
长按文件后弹出的菜单中有一个不容易发现的功能(知道10.7更新内容的友友就清楚这功能了)
MT的复制移动功能都是从一个窗口直接复制到另一个窗口,这个是沿袭JAVA版的操作风格,但某些情况下不太方便,知道了这功能就解决这麻烦了
首先跟以前一样(长按文件弹出菜单),(长按复制/移动后会弹出提示),然后进入(另一个目录,长按文件列表的之一项即“..”的那个,就完成粘贴了),但根目录没有“..”,还有个办法,长按文件弹出菜单,再长按打开,就可以完成相同功能,这个根据个人喜好选择
如果是移动文件只能粘贴一次,复制文件可以粘贴多次,相同办法长按删除后就可以清空记录
3# 花样丶骚年 2014-2-25 13:55:23
文件操作中级教程
多选功能算是操作文件时最经常使用的功能了,为此MT特地将“选择“放在下部最中间位置,按下后即进去多选模式,下部的按钮也会随之改变,全选,反选就不说了,都知道什么意思,MT还有个原创的连选功能,类似于在电脑上按住shirt后选择文件,试试就知道怎么用了
MT支持许多种批量文件批量操作,包括批量对文件进行复制、移动、删除、重命名、创建链接、修改权限、压缩、查看属性
多选模式下查看属性可以统计选中文件/文件夹/链接(包括子目录下的文件)的数目和总大小
多选模式下重命名编辑框内文件名为(P)(S),且下面附有说明:
(P):文件名前缀
(S):文件名后缀
(Z):序数,从0开始
(O):序数,从1开始→_→注意是大写字母O
文件名abc.txt中,abc为前缀,.txt为后缀
如果想批量给选中文件改后缀为.bak,则输入(P).bak,所有选中的xxx.xxx文件都将被重命名为xxx.bak,是不是很方便?(Z)和(O)则可以将文件按顺序编号,比如(O).(P)(S),则文件都将被重命名为1.xxx.xxx,2.yyy.yyy…,每个文件名前面都会按顺序加上编号,有不懂的动手试试就知道了
批量重命名、创建链接时,有时会因为文件名重复而失败,这个也不用担心,执行完成后MT会把失败名单列出来
添加书签功能
打开MT点击右下角的图标就弹出书签的窗口,这个跟很多软件不一样,比如RE书签的单独一个界面,我最开始的设计理念就是尽可能的只用一个界面,每个功能都再这个界面上弹出一个窗口,点击窗口外部就消失(除了个别功能怕误点了),现在主界面的大部分功能都按这个想法设计了,大家应该也看到了
添加书签的 *** 有两个,一是点击菜单,再点击右上角的加号按钮,就可以将当前目录保存进书签。
二是长按一个文件,同样点击加号按钮,即可将当前选中的文件/文件夹存进书签
点击书签如果是文件夹则进入该文件夹内,如果是文件则进入改文件所在目录并定位该文件
长按书签将弹出删除的对话框,一般默认会有根目录和sd卡目录的书签,这个无法删除
再说下主页的功能,点击菜单后右上角还有一个小房子按钮,点击将设置当然目录为主页,下次打开将直接进入该目录,左右窗口都可以单独设置,如果想将主页改为上次退出时的路径,可以在设置中选择
如何查看软件内的xml源码
打开软件内部,点击.xml后缀文件,在点击左软件,出现查看源码,点击确定。
修改软件名称
打开软件内部,点击.arsc后缀的文件,在点击"搜索字符串",输入软件原名称,点击确定,找到后修改为你想的名称,在点击左软件保存。OK
求采纳为满意回答。
进入MT管理器,找到安装包点击一下,再点击功能。之后再点击DEX字符串解密即可破解。
近日,两位安全研究人员成功入侵了亿万富翁兼电影制片人 Jeffrey Katzenberg 的 Mac 计算机,意味着 macOS 设备并不能自动抵御网络威胁。虽然没有提到特定的 macOS 设备型号,深谙社会工程的 SocialProof Security 首席执行官 Rachel Tobac 还...
就在英国警方逮捕了 7 名嫌疑犯之后,近期非常猖獗的黑客组织 Lapsus$ 又有了新动作。在攻击微软、三星、NVIDIA 和 Okta 等公司之后,该组织再次宣布成功攻陷 Globant,后者是一家位于卢森堡的软件开发咨询公司。 在周三宣布自己“度假归来”之后,该组织在其 Telegram 频道...
Hackernews 编译,转载请注明出处: 研究人员披露了 TerraMaster NAS设备的关键安全漏洞的细节,这些设备可以链接到未经身份验证的远程代码执行,且具有最高权限。 埃塞俄比亚网络安全研究公司 Octagon Networks 的 Paulos yibello 在分...
一个由多个全球执法机构组成的联盟–包括FBI、特勤局、英国国家犯罪署、欧洲刑警组织和其他机构–最近领导了一次行动,以查封RaidForums拥有的网络域名。RaidForums.com通常被描述为世界上最大的黑客论坛之一,它承载着一个留言板系统,恶意方可以在这里购买、出售和交易来自重大漏洞的黑客和...
不少 WordPress 网站正在遭受黑客们的攻击,通过注入的恶意脚本,利用访问者的浏览器对乌克兰网站进行分布式拒绝服务攻击。今天,MalwareHunterTeam 发现一个 WordPress 网站被入侵使用这个脚本,针对十个网站进行分布式拒绝服务(DDoS)攻击。 这些网站包括乌克兰政府机构、...
援引 BBC News 报道,伦敦警方已经逮捕了 7 名青年,怀疑他们和近期非常猖獗的黑客组织 Lapsus$ 有关。在一份提交给 The Verge 的声明中,伦敦市警方的探长迈克尔·奥沙利文表示:“伦敦市警方一直在与合作伙伴一起对一个黑客组织的成员进行调查。在调查中有 7 名年龄在 16-21...