追书神器破解过程

刚入门ios逆向, 正好朋友叫我帮忙破一款app, 在这里记录下自己的破解思路与过程

app名称 : 追书神器

app版本号 :  2.26.6.3

用到工具 : paros(抓包), Hopper Disassembler(反汇编), Flex 2

目的 : 免费观看收费的章节

为了效率, 我直接在PP助手下载的越狱版, 这样就不用砸壳了

思路1 :

如果只是在APP端进行了判断收费/免费章节, 那么我只需要找到判断的地方,改掉就行

验证过程 : 

随便添加一本收费的小说(庶女有毒), 用抓包工具分析 收费/免费章节有什么区别

这本小说从65章开始就是收费章节了, 那我们就看下64章与65章在服务器返回的数据中有什么区别

打开paros开始抓包

点开64章

抓到包

http://chapter2.zhuishushenqi.com/chapter/http%3A%2F%2Fvip.zhuishushenqi.com%2Fchapter%2F573d94ce880329c92aa63e58%3Fcv%3D1472718941196?k=60ce854a1615d080&t=1478953225

返回以下数据

再点开收费章节65章

抓到包

http://chapter2.zhuishushenqi.com/chapter/http%3A%2F%2Fvip.zhuishushenqi.com%2Fchapter%2F573d94ce880329c92aa63e59%3Fcv%3D1478240721878?k=8f2f4c749fb37bdd&t=1478953387

返回数据

可以看到, 收费章节的包里有个属性isVip等于true, 而且内容已加密, 那么这种改本地判断的思路行不通, 或者说难度比较大

思路2

刚刚抓包时发现个有意思的地方, 有的书是可以换源的, 除了追书神器自己的源, 换其他源看书都是不收费的, 那我们可不可以让所有的书都能换源呢

验证过程:

抓包看这些源的列表是怎么来的

找一本能换源的书(极品家丁后传), 点击阅读

抓到包

http://api.zhuishushenqi.com/atoc?view=summary&book=5667c9a44aa8cc2b1d721f5a

返回数据


再找一本不能换源的小说,还是用之前那本(庶女有毒)

抓到包

http://api.zhuishushenqi.com/btoc?view=summary&book=510f6d8b59762e945300002f

返回数据

对比发现, 2本书请求的地址是不同的, 能换源的请求的是http://api.zhuishushenqi.com/atoc....

                                                     不能换源的书请求的是http://api.zhuishushenqi.com/btoc....

一个是atoc  一个是btoc

返回的内容也不同, 不能换源的书返回的只有 zhuishuvip 的源

那如果把不能换源的请求改成 atoc会是什么情况呢, 测试一下

直接浏览器打开http://api.zhuishushenqi.com/atoc?view=summary&book=510f6d8b59762e945300002f

返回数据

ok 到这里, 可以说这条思路完全能行得通的

下面就是如何能让所有的书都访问的是atoc而不是btoc了


逆向

把app丢到hopper disassembler里分析

直接搜索字符串: atoc

在右边的看到引用它的地址

双击

继续看右边引用它的地址

双击来到
可以清楚的看到, 这个地方有好几个判断用来区分应该访问atoc还是btoc

0000000100270170     cbz     w22,0x100270194

这个地方有个跳转

这句话的意思就是说:当w22等于false的时候, 跳转到0x100270194

也就是跳到了btoc, 这个应该就是我们要找的关键点了

看到这里,第一个念头就是就是,既然如此不让x22等于false就行啦

0000000100270164   mov   x22,x0

看上面的代码w22来自x0, x0是allowPirateWithBookId方法的返回值, 那么用Flex修改这个方法的返回值为true,再次打开app看看是否破解成功

再次打开app

发现还是不能换源, 但是抓包发现现在已经是在访问atoc了, 那说明这个地方只是判断请求的地址, 是否能换源是在其他地方判断的, 那我们跟进去allowPirateWithBookId方法看看里面是怎么实现的



在allowPirateWithBookId方法里面, 发现了2个可疑的方法

@selector(bookAllowPirateResource:)

@selector(bookAllowPirateReading:)



通过动态调试对比能换源的与不能换源的小说访问这个2个方法的返回值, 发现能换源的时候

bookAllowPirateResource 返回的是true

bookAllowPirateReading 返回的是false

把这2个方法添加进Flex里面验证下


设置bookAllowPirateResource 返回 true

bookAllowPirateReading返回 false

再次打开app

ok 破解成功

到了这里, 追书神器所有的书都已经能换源

直接用Flex就能完成破解工作

或者制作插件hook住bookAllowPirateResource, bookAllowPirateReading的返回值即可


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,445评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,889评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,047评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,760评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,745评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,638评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,011评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,669评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,923评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,655评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,740评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,406评论 4 320
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,995评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,961评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,023评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,483评论 2 342

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,429评论 25 707
  • 发现 关注 消息 iOS 第三方库、插件、知名博客总结 作者大灰狼的小绵羊哥哥关注 2017.06.26 09:4...
    肇东周阅读 12,016评论 4 62
  • 自己可以有高尚远大的目标志向,但不能要求别人也这样,懂的接纳众人的私信,并且能引导他们为自己服务,完成自己大公无私...
    五月寻仙阅读 406评论 0 0
  • 因为工作原因今天没有休息,孩子今天上托辅可是到放学的时候没人接了。因为我要加班不能出去接她,没办法的情况下给我一个...
    金色阳光_53af阅读 129评论 0 0
  • 【8】还是意外先来临 你还以为最大的城堡里住着最幸福的人呢,可他从镶钻的窗口艳慕地看着你,就像下一秒就要哭泣——贝...
    贝龙阅读 2,823评论 12 37