Android逆向3-去弹框,更新
Android逆向3-去弹框,更新
原文:https://www.52pojie.cn/thread-1706691-1-1.html
做适当补充
安卓四大组件
组件 | 描述 |
---|---|
Activity(活动) | 在应用中的一个Activity可以用来表示一个界面,意思可以理解为“活动”,即一个活动开始,代表 Activity组件启动,活动结束,代表一个Activity的生命周期结束。一个Android应用必须通过Activity来运行和启动,Activity的生命周期交给系统统一管理。 |
Service(服务) | Service它可以在后台执行长时间运行操作而没有用户界面的应用组件,不依赖任何用户界面,例如后台播放音乐,后台下载文件等。 |
Broadcast Receiver(广播接收器) | 一个用于接收广播信息,并做出对应处理的组件。比如我们常见的系统广播:通知时区改变、电量低、用户改变了语言选项等。 |
Content Provider(内容提供者) | 作为应用程序之间唯一的共享数据的途径,Content Provider主要的功能就是存储并检索数据以及向其他应用程序提供访问数据的接口。Android内置的许多数据都是使用Content Provider形式,供开发者调用的(如视频,音频,图片,通讯录等) |
启动广告流程
启动Activity->广告Activity->主页Activity
改方法:
- 修改加载时间
- Acitivity切换定位,修改Intent的Activity类名
点击Activity记录,启动服务,然后访问有弹窗的页面
提取安装包,搜索com.zj.wuaipojie.ui.AdActivity
转java要会员,转np管理器
方法2:
Manifests
1 | <!---声明实现应用部分可视化界面的 Activity,必须使用 AndroidManifest 中的 <activity> 元素表示所有 Activity。系统不会识别和运行任何未进行声明的Activity。-----> |
修改替换上面的xml这里用MT管理器,NP管理器有bug,下面那已经把Main了
不建议此方法,因为启动可能会有一些数据被加载,跳过会导致数据缺失
方法3:
再次搜索刚才的类名,长按复制:
最底下那个,搜索,选择代码:
要从结果筛选出其他的类
1 | switch (position) { |
替换成third
Acitivity生命周期
函数名称 | 描述 |
---|---|
onCreate() | 一个Activity启动后第一个被调用的函数,常用来在此方法中进行Activity的一些初始化操作。例如创建View,绑定数据,注册监听,加载参数等。 |
onStart() | 当Activity显示在屏幕上时,此方法被调用但此时还无法进行与用户的交互操作。 |
onResume() | 这个方法在onStart()之后调用,也就是在Activity准备好与用户进行交互的时候调用,此时的Activity一定位于Activity栈顶,处于运行状态。 |
onPause() | 这个方法是在系统准备去启动或者恢复另外一个Activity的时候调用,通常在这个方法中执行一些释放资源的方法,以及保存一些关键数据。 |
onStop() | 这个方法是在Activity完全不可见的时候调用的。 |
onDestroy() | 这个方法在Activity销毁之前调用,之后Activity的状态为销毁状态。 |
onRestart() | 当Activity从停止stop状态恢进入start状态时调用状态。 |
弹框去除
修改方法:
- 修改xml中的versiocode
- Hook弹窗(推荐算法助手开启弹窗定位)
- 修改dex弹窗代码
- 抓包修改响应体(也可以路由器拦截)
方法一:
改成2
方法二:
安装算法助手,进入软件打开应用总开关和UI中的弹窗定位
返回就有用了“
打开屏蔽关键词弹窗
改成广告
方法三:
代码运行逻辑顺序
复制onCreate
MT搜索
注意show方法
直接注释
二号弹窗就没了
方法四:
抓包
广告修改:
选择布局查看
0x7f0801ca
继续搜索
把宽高改成0
第二种该法,插入代码
1 | android:visibility="gone" |
隐藏
作业
LSP打开算法助手模块
允许作业,打开算法助手配置
再次打开弹窗可用返回去除
打开日志:
其中第三行是np管理器注入弹窗,产生的混淆
np.֏.ށ
这是方法名
去MT管理器搜索
最简单的方法是注释
打开就没弹窗了
可以查找调用处
这里注释掉也行
方法二
直接搜索字符串”弹窗”,然后一个个查找调用出,没调用的就不是
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Matriy's blog!
评论