使用Recaf破解花瓶charles

本帖最后由 zyjsuper 于 2019-8-29 19:40 编辑

0x00:前言花瓶很多大神破解过,论坛也有朋友给出了patch,今天给大家分享一个非常有趣的patch方法,使用的工具为recaf,希望能给大家带来不一样的思路,可以为以后对jar包的分析逆向做一些铺垫,希望过目的朋友给个评分,留下您的评论,不吝赐教。0x01:工具下载https://www.charlesproxy.com/https://www.charlesproxy.com/assets/release/4.2.8/charles-proxy-4.2.8.dmghttps://github.com/Col-E/Recafhttps://github.com/Col-E/Recaf/releases/download/1.15.8/recaf-1.15.8.jar
0x02:破解过程yuanjideMacBook-Air:Java yuanjizhao$ cp /Applications/Charles.app/Contents/Java/charles.jar ~/Desktop/使用recaf加载charles.jar文件,依次展开com-->xk72-->charles节点,打开qHTb类文件,如图:

点开Methods选项卡,双击Return值为String的函数名"gbef",弹出窗口如图:

点击标签名为“Edit instrutions”后面的“Edit”按钮,弹出如图所示窗口:

选中0-3行的数据右击选择删除命令,在第4行右击选择插入命令,添加一个Ldc字段,字段值自定义,如图所示:

修改之后的数据如图:

用同样的方法将返回值为boolean类型的函数“DdNM”修改成如下:

打开如图所示的类信息选项卡:





点击最下方的“Decompile”按钮,可以验证下修改之后的java代码,涉及修改的部分如下:
[Java] 纯文本查看 复制代码

public static String gbef() {
       return "ZYJSUPER";
   }
public static boolean DdNM() {
       return true;
   }

THE END
喜欢就支持以下吧
点赞0 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称