信息

Arm云注入引流去除:三种模式详解(全局/单例)

Arm云注入引流去除:三种模式详解(全局/单例) 逆向教程 第1张

安鹿将分享Arm注入引流软件云注入破解教程,介绍三种注入模式(全局模式1、全局模式2、单例模式)的兼容性及操作步骤。

全局模式需修改AndroidManifest.xml并删除多余类,单例模式需在activity中删除引用代码。适用于安卓5-11系统,涉及跳加固支持差异。

Arm云注入引流去除:三种模式详解(全局/单例) 逆向教程 第2张

第一种全局模式

1.打开AndroidManifest.xml

2.删除

android:name=\\\\\\\"com.af333c\\\\\\\"
android:exported=\\\\\\\"false\\\\\\\"
android:authorities=\\\\\\\"7b3b5bda009e7aa76decd866b27d557f1a2a9469\\\\\\\"
android:initOrder=\\\\\\\"1999999\\\\\\\" 

3.删除arm云注入多余的类

类名:

arm/
com/af333c
com/af333c中的af333c是随机的类名,自己根据类的内容判断
这是类的内容
.class public Lcom/af333c;
.super Larm/CloudProvider;
# direct methods
.method public constructor ()V
.registers 1
invoke-direct {p0}, Larm/CloudProvider;->()V
return-void
.end method

第二种全局模式2

1.打开AndroidManifest.xml

2.修改软件入口

修改android:

name=\\\\\\\"com.c58d83\\\\\\\"
\\\\\\\"这里是入口\\\\\\\" 注:双引号里面的是入口

3.删除arm云注入多余的类

类名:

arm/
com/af333c
com/af333c中的af333c是随机的类名,自己根据类的内容判断
这是类的内容
.class public Lcom/af333c;
.super Larm/CloudProvider;
# direct methods
.method public constructor ()V
.registers 1
invoke-direct {p0}, Larm/CloudProvider;->()V
return-void
.end method

第三种,单例模式

这模式是在activity里添加引用arm云注入类的代码
一般都注入在软件的第一个界面(也就是主页)

1.打开dex搜索onStart定位到下面这段代码这里,然后删除就ok了

2删除arm云注入多余的类

arm/
.method protected onStart()V
.registers 1
.annotation runtime Ljava/lang/Override;
.end annotation
invoke-super {p0}, Lcom/gin/launcher/MainActivity;->onStart()V
invoke-static {p0}, Larm/Global;->Call(Landroid/app/Activity;)V
return-void
.end method

OK,教程结束

© 版权声明
THE END
感谢支持啦!୧( ⁼̴̶̤̀ω⁼̴̶̤́ )૭
点赞1
快来说两句( ˃̶̤́ ꒳ ˂̶̤̀ ) 抢沙发
头像
良言一句三冬暖,恶语伤人六月寒|禁止纯数字、字母、符号、表情
提交
头像

昵称

取消
昵称表情快捷回复

    请登录后查看评论内容