MT管理器免vip修改版下载-MT管理器2.19.0永久会员修改版2.19.0-VIP手游最新版本

MT管理器免vip修改版下载-MT管理器2.19.0永久会员修改版2.19.0-VIP手游最新版本

大小:1,350.4M 语言: 简体中文

类型:母婴育儿 系统:macOS

备案号:备案号:浙4F-201710002-59Q
简介 相关 评论(10)
热门游戏 竞技游戏 枪战游戏 枪械游戏大全

软件说明

老牌Android神器—MT管理器的第二代版本,由原作者Bin重新开发。

全新的Material风格UI,延续了经典高效的双窗口操作设计,拥有常见的文件管理功能,支持批量重命名、文件内容搜索、文本对比、FTP客户端等等功能,内置的文本编辑器可流畅编辑大文本文件并支持代码高亮显示。

第二代MT的APK编辑功能和界面进行了全面升级,可反编译修改XML文件、DEX文件、ARSC文件,无需像APKTOOL费时费力地反编译整个应用,除此之外MT还提供了翻译模式,可以在手机上方便的汉化APP。

功能太多无法一一介绍,请亲自下载体验。

支持批量重命名、文件内容搜索、文本对比、FTP客户端召贝直面下载-召贝直面app0.0.9官方正式版

Android手机端破解教程

今天我们的主题是破解这个工具内部的收费功能,而用这个工具进行破解教程后续再给出文章,今天我们就来爆破这个app的收费功能。不多说了,直接上图:

我们在查看arsc文件的一部分功能的时候,就出现这个提示了,好的,直接用这个提示信息作为突破口,使用apktool工具反编译apk,然后查看他的string.xml文件:

看到这里,就很懵逼了,而且你会发现apk内部的所有资源都是这种格式定义,到这里可以猜想apk做了资源混淆,我们用Jadx打开apk之后,全局搜索这个name值,是找不到的,会发现全是R.xxx.MT_Bin这样的定义,所以这个作者是为了防护apk做的一种策略。不过不要紧更恶心的防护还在后面。看我分析再说。不过在怎么资源混淆,最终在smali代码中都必须用int值0x7FXXXX来进行操作,所以我们可以在smali代码目录下全局搜索包含0x7f08009e值的文件,这里需要借助Window中的命令findstr了:

命令很简单,在当前目录下查找所有文件中包含指定字符串内容的:findstr/s/i“需要查找的内容”*.*

我们可以看到总共就这么几个文件,这里我不会对每个文件进行查找,然后在确定是否是这个文件了,大家自己操作,可以依次顺序进行查看定位即可。最终我定位到了0oO00OO.8.smali这个文件。我们打开这个文件查看:

记住在代码的157行调用这个字符串信息了,然后我们在Jadx中进行类查找即可:

查找之后又开始懵逼了,这是他的第二次防护代码混淆,你看这些类名被高度混淆了,不过有个规律,就是都是C开头,然后是4位的数字,后面就是正确的类名。所以后面查找类都要记住这个规则即可。因为Jadx在查找类名不区分字符大小写,这里通过观察,可以确定是第一个,我们点击进入即可:

这里看到,正好是我们想要找的地方,看之前收费的功能截图:

就是资源查询功能需要收费。所以到这里,我们的入口就定位正确了,接下来就开始跟踪分析代码即可。不过这里有同学会问,上面那几个找到的文件,怎么就能定位到这个入口文件呢?还是那句话。可以依次对每个smali代码进行分析,还有一个办法就是在每个类中用到的提示信息地方进行hook,然后操作一下,看看哪个类中打印了,就表示哪个类是正确的。这个是逆向的一点经验。

接着上面的入口继续跟踪代码分析:

先不管这个判断,后面再分析,看看这个提示信息逻辑:

继续查看:

看到了,这里就是用了toast进行提示的,符合我们看到的效果了。下面就来看看这个判断了:

通过这里大致分析到,这个类管理了一个用户的付费功能的有效期。后面还需要用到这个类,先不管,我们直接用Xposed把这个方法强制返回true即可:

这里hook的时候,一定要注意类名正确,这个规则之前已经说过了,除去Jadx中显示类名的Cxxxx后面就是正确的类名了:C2789oOo0oo0o==》oOo0oo0o;就是这样的规则。记住后面hook都是这么干的。

继续往下看。我们既然hook了这个方法返回true了,那么代码就不走提示信息了,就往下面走:

这里会发现又有很多判断分析,主要是判断系统版本,然后就还是上面提到的那个类,判断用户是否为会员,可以进入查看代码:

这两个方法看到和时间有关,说明这里应该和用户是否为会员到期功能有关,先不管,直接把这两个方法进行hook,修改返回值为true即可:

不过,既然设计到了会员到期问题,继续查看这个到期时间在哪里设置的:

我们拦截这个类的方法,把时间改成永久会员:

然后我们查看个人中心信息:

修改成功了,我们继续查看改成永久会员之后的后面判断:

这里通过系统版本来判断高版本中运行时的一些权限是否开启,如果没有开启,那么功能也是用不了的,这里我用的4.4系统,所以这一层判断对我没什么影响。直接往下看:

继续点击进入代码查看:

通过跟踪代码发现,o是个接口类型,看他赋值的地方是在构造方法中,那么全局查找C05320oO00OO这个类用到的地方:

通过分析,可以确定是最后一条信息,点击进入即可:

再次确认是这里,我们正好是处理arsc文件的。然后全局搜索看看这个类方法在哪里调用的:

分析之后,在这个类中调用了:

查看这个类的方法:

最终会调用传入进来的这个类的o方法,我们回到最开始处:

进入继续查看代码:

这里就有点问题了,使用工具还是出现错误提示:

而这个o方法分析非常麻烦,非常深入,也同时hook了下面的类的run方法:

也并没有执行,所以问题就出在这个o方法了,而我们可以看到这里有一个try.catch,并且会打印异常信息,所以我们可以通过日志分析,直接过滤System.err即可:

果然不出所料,这里有崩溃栈信息就好办了,直接跟踪查看:

这里看到,有一个判断,如果是0就正确走逻辑了,那么简单,继续hook这个方法,让其返回0即可:

不过可惜的是,运行还是有问题:

依然查看System.err日志信息:

直接根据堆栈信息跟踪代码:

在往上看调用代码:

发现崩溃日志就从这里开始的,上面我们hook了o方法,让其返回0,走到内部逻辑了,但是没想到内部却又有崩溃信息,我们为了更好的查看崩溃原因,我们hook这个o方法,把参数字节数组和返回值字节数组打印出来看结果:

运行Xposed模块,查看日志:

看到了,这里的值返回为null值,所以上面报了异常信息了。继续往上看代码,看看这个字节数组怎么传入的:

看到这里发现,工具做了第三层防护,就是app内部所有的网络请求都采用Socket,防止被轻易抓包破解。可以看到这个工具作者安全防护意识非常强,后面还要介绍第四层防护。因为采用Socket请求,一般抓包工具很难抓到数据了,我们先hook这o方法,打印Socket请求的ip地址和端口号信息:

然后,我们在去使用那个收费功能,打印日志:

发现了这个ip地址,对应的域名是binmt.cc了,为了能够抓到数据包,我们用Wireshark工具进行操作,关于如何使用这个工具抓取手机数据包,不了解的同学可以看这篇文章:Wireshark和Fiddler抓取设备数据包分析;我们过滤一下ip地址看看结果:

结果也是看到,他用了SSL加密数据了,而从上面日志打印看,也是没有数据的,因为返回的字节数组都是null了。而且返回的数据,我们在跟踪本地代码发现,会先进行解压操作:

然后开始进行数据校验:

看到整个过程全部用DataInputStream类进行操作,也就是纯的字节操作。对应破解看数据增加了非常大的难度。到这里也是没辙了,原因很简单,首先我们因为没有购买会员,所以服务端返回的数据肯定是不正确的。那么首先我们应该获取争取的服务端数据,然后替换上面的返回字节数据的方法返回值即可。

MT管理器免vip破解版,第二代MT的APK编辑功能和界面进行了全面升级,延续了经典高效的双窗口操作设计,可反编译修改XML文件、DEX文件、ARSC文件。

九州双人游攻略 九游会体彩非法 众博视 众博5197 嘉定众博家园
展开全部
应用信息
用户评论 跟帖评论

热门评论

最新评论

2025/10/26 07:43
序言社区APP是个专注于资源分享和兴趣交流的互动平台,这里能够汇聚各类兴趣群体、提供深度交流空间的应用显得尤为珍贵。序言社区APP正是这样一款综合性平台,它突破...

支持( 8 ) 盖楼(回复)

2025/11/11 23:12
听了最新的抖腿神曲禁绝边境线后,小编去百度上搜了一下,ギリギリeye~ギリギリmind~的表情包实在是太形象了,所以不得不将禁绝边境线的动态表情包分享给大家,听...

支持( 124 ) 盖楼(回复)

2025/10/22 02:11
生化危机启示录2十三项修改器能让你拥有你意想不到的功能,无限生命、团队无限生命、无限弹药/无需装载、等一些强大的功能喜欢的赶紧来下载使用吧。生化危机启示录2十三...

支持( 174 ) 盖楼(回复)

2025/11/09 22:38
家里养一个漂亮的狗狗对主人也觉得神气,上门给狗狗美容的app为家里有宠物的家庭提供上门美容服务,让你的宠物更加干净健康。所谓的宠物美容,不只是替狗儿洗澡而已,而...

支持( 150 ) 盖楼(回复)

2025/11/05 00:18
方块游戏平台是方块游戏推出的pc客户端,用户可以通过登录方块游戏平台查看众多不同的游戏,每一款都是精品,并且有着众多免费的游戏,这是国内又一个大型游戏平台,不过...

支持( 80 ) 盖楼(回复)

2025/10/24 08:34
瓜瓜消一消是一款类似开心消消乐的消除小游戏,经典的三消玩法,复古的界面,多种多样的游戏关卡设置,不同难度的挑战,让你体验全新的乐趣!游戏介绍这是一款不错的休闲益...

支持( 6 ) 盖楼(回复)

2025/11/06 09:25
小新计算器是一款体积小巧的工具应用,不仅计算速度快且结果精准,还具备自动保存计算历史的功能。相比手机自带计算器,它的功能更为丰富,能满足不同场景下的计算需求。同...

支持( 54 ) 盖楼(回复)

2025/11/12 02:39
推荐一款超好玩的趣味休闲游戏,我大锤贼猛,融合了io竞技玩法的休闲游戏,超级多可爱的小人,还有各种炫酷的工具,合理使用,然后加入大乱斗,一定要打败对手,征服全场...

支持( 61 ) 盖楼(回复)

2025/11/07 13:23
四川公安交警公共服务平台app是一款专为四川人民打造的交警业务办理手机应用,通过这款软件能处理各种交通业务,包括交通违章处理(认罚)、实时道路诱导、掌上车管业务...

支持( 121 ) 盖楼(回复)

2025/11/06 04:32
这塔防没wifi也能玩一天!上线就送大宝箱!玩个痛快!超刺激塔防手游,只靠智商和操作,无尽关卡,你能闯到第几关?萌点侠客手游介绍一款經典的武侠江湖主题的角色扮演...

支持( 23 ) 盖楼(回复)

2025/11/05 00:00
blufftitler注册机是一款用来注册blufftitler的小工具,让用户可以免费使用这款给力的动画处理软件,欢迎来下载使用!BluffTitler注册机...

支持( 56 ) 盖楼(回复)

2025/10/19 02:09
AutodeskAutoCADLT2012官方版是没有三维设计模块的普通版本,它集成了图纸的所有功能,二维图像设计功能,相比AutoCAD2012它的包要小很多...

支持( 104 ) 盖楼(回复)

2025/11/13 12:24
小精灵寻找魔法石0.1折熊猫开箱全场0.1折,以1抵100,熊猫人启动,疯狂开宝箱!这是以精灵宝可梦为题材的3D即时卡牌放置MMO手游,游戏中,玩家将扮演一位精...

支持( 168 ) 盖楼(回复)

2025/10/20 09:52
这是一个智能设备远程监控软件,通过这个app可以和家里的智能摄像头进行链接,实时查看摄像头的详情,支持录屏和录像功能,清晰画面,离线缓存!软件介绍尤视是一款专门...

支持( 45 ) 盖楼(回复)

2025/10/31 08:29
如东发布客户端极为优质的如东本地热点资讯平台,汇聚国内最新的新闻热点动态,随时随地就可快速阅读掌握,关心更多国家大事,心系祖国发展,软件功能齐全且全面,还有众多...

支持( 187 ) 盖楼(回复)