逆向——某App搜索平台签名校验

95 阅读1分钟

1 ,进入入口页面我们在onCreate里面看到了调用处qian
在这里插入图片描述
2,再到qian里面查看
在这里插入图片描述
确实是签名的调用函数 直接注释就行。。。然后测试。。崩
3 继续看代码 发现
在这里插入图片描述
Toast.makeText(this, 1, 1).show(); 当这句代吗出现也会出现App闪退:
然后看谁传过来的this 点进bug()里面 发现是以native修饰的函数方法,native就是调用非java代码的接口。。所以知道so 层有情况
在这里插入图片描述
就一个so 拖进IDA 找到了MainActivity_bug 双击 点进去F5
在这里插入图片描述
看到了getsignhashcode():点进去找到了签名三兄弟
分析函数的时候 发现:exit(0);退出的命令
那我们先修改试试
在这里插入图片描述

修改完之后 测试正常