- Как переписать код игры на андроид
- Модификация исходного кода android-приложения с использованием apk-файла
- Как взломать игру на Андроид: все программы, способы получить голд, деньги и очки
- Что такое взлом игры, для чего это делается, какие могут быть последствия?
- Взлом Андроид игр – изменяем системные файлы
- Взлом Андроид игр – используем приложения
- Топ приложений по взлому игр на Андроид
- ↑ Особенности взлома игр
- ↑ Как взламывать игры без рут доступа
- ↑ 1. Lucky Patcher
- ↑ 2. CreeHack
- ↑ 3. APK Editor Pro
- ↑ 4. Freedom
- ↑ 5. Game Killer
- ↑ 6. GameCIH
- ↑ 7. XModGames
- ↑ 8. GameGuardian
- ↑ 9. Game Hacker
- Вскрываем, модифицируем и запаковываем Android-приложения
- Содержание статьи
- Введение
- Декомпиляция приложений
- Устройство APK-пакетов и их получение
- Хакер #170. Малварь для OS X
- Просмотр и модификация
- Препарирование. Отключаем рекламу
- WARNING
- Итоги
Как переписать код игры на андроид
Тадаммм. Патчер к большинству программ и игр для андроид!
Взломайте соседский wi-fi без особых знаний и усилий.
v4.1 build 140 Premium
Расширьте возможности своего андроид девайса всего в несколько кликов!
Взламывайте игры, путем изменения значений.
Уникальная программа для поиска и изменения любых значений.
Простое приложение для взлома многих игр.
Отличное приложение для взлома игр.
Отличное приложение для изминения разрешение и частоты кадров в мобильных играх!
Еще одно отличное приложение для взлома андроид игр.
Облегчайте себе жизнь в играх при помощи патчей.
Еще одна программа на андроид от злостных хакеров, как гром среди ясного неба для Андроид Маркетов!
Взламывайте точки доступа wi-fi в любом месте и в любое время.
Простое приложение для взлома игр.
Программа позволяющая использовать различные читы для игры GTA: San Andreas
Источник
Модификация исходного кода android-приложения с использованием apk-файла
Так уж получилось, что приложение для чтения комиксов и манги, которое я использую на своем android-смартфоне, после обновления стало показывать рекламу в конце каждой главы комикса. Данное приложение пару лет назад было доступно на Google Play (платная версия которого и была мной куплена), но было удалено в силу «нарушения авторских прав», после чего ушло в подполье и стало распространятся через сайт разработчика. Увы, достойных альтернатив этому приложению на android и iOS я не нашел, но и смотреть рекламу особо не было желания, тем более я уже покупал версию без рекламы. Сам разработчик почему-то не сделал возможности отключить ее, а на просьбы добавить такую возможность не отозвался. Поэтому пришлось искать альтернативные методы ее отключения. Первое, что пришло в голову, это то, что android-приложения пишутся на java, а значит есть вероятность, что автор не обфусцировал свое приложение и его можно попытаться декомпилировать. Немного подумав, я приступил к работе.
Для начала был загружен сам apk-файл приложения. Затем недолгий поиск по интернету привел меня на сайт http://www.decompileandroid.com/. С его помощью можно было загрузить apk-файл с приложением и на выходе получить набор исходников. Увы, декомпиляция в java-классы происходит не совсем идеально и поэтому восстановить полностью сам проект приложения в IDE(Idea) у меня не получилось, но это позволило проанализировать саму структуру проекта и разобраться как он примерно работает. После проведения анализа, было найдено два перспективных метода в классе BaseReaderFragment.java – placeAdViewIfNeeded и removeAdViewIfNeeded.
Код метода placeAdViewIfNeeded:
Самое простое, что пришло на ум после чтения кода, это убрать все лишнее, и оставить лишь вызов return;
Но, как уже было сказано, даже если бы я изменил в java-классе что-либо, я бы не смог в итоге скомпилировать приложение в IDE. Поэтому пришлось искать альтернативу. Оказалось, что smali-файлы, которые создаются в процессе декомпиляции, позволяют также после внесения нужных изменений, вновь собрать модифицированное приложение. Увы, сайт, что был приведен выше, позволял лишь получать исходники, но не собирать новые. Поэтому пришлось искать способы сделать это самостоятельно.
Была найдена утилита ApkTools, которая позволяла декомпилировать и компилировать apk-файлы. Кроме того, потребовалась утилита aapt.exe, которая была взята мной из стандартного SDK под андроид в папке android-sdk\build-tools\20.0.0.
Для удобства вызова утилиты из под windows был создан скрипт apktool.bat:
Для декомпиляции приложения были выполнены команды:
После чего, в полученных исходниках был найден файл BaseReaderFragment.smali и нужные нам методы были изменены следующим образом:
Далее пришла очередь сборки apk-файла из исходников.
Сделать это можно cледующей командой:
Но это еще не все. Чтобы приложение можно было установить, его нужно было подписать цифровой подписью. Самый простой способ сделать это – это скачать архив в котором находится утилита для подписи приложений и цифровые сертификаты к ней.
Распаковываем архив, выполняем команду:
Полученный apk-файл можно загружать на телефон, чтобы проверить наше модифицированное приложение. Однако в процессе тестирования изменений оказалось, что объявления больше не показываются, однако сама страница для их показа создается, что не очень приятно. Снова был проанализирован код приложения, найден класс BaseSeamlessReaderFragment, а в нем метод appendPages.
В нем было видно, что строчка:
создает дополнительную страницу, помимо тех, что есть в главе манги, с параметром, отвечающим за показ объявлений. Было решено удалить эту строчку и посмотреть результат. Снова заглядываем в аналогичный smali-файл(BaseSeamlessReaderFragment$4) и удаляем строчку:
Снова проводим сборку apk-файла из исходников и подписываем наше приложение. После установки и тестирования приложения экран с рекламой окончательно исчез, что и было конечной целью.
Данный пример показывает, что в случае необходимости можно довольно просто и быстро модифицировать уже существующие android-приложения, чтобы добавить в них недостающий функционал или наоборот удалить некоторые нежелательные возможности в тех ситуациях, когда доступа к исходникам нет. Надеюсь он поможет людям, которые попали в похожую ситуацию и не хотят мирится с ней, найти решение проблемы.
Источник
Как взломать игру на Андроид: все программы, способы получить голд, деньги и очки
Посещало ли вас желание взломать игру на Андроид? Мы уверены, что и не раз. Согласитесь, есть такие игры, которые, как старательно не проходи, до финала не доберешься: либо здоровье закончится в самый неподходящий момент, либо разработчик потребует плату, чтобы открыть следующий уровень, либо еще что-нибудь. Не бесит ли? Благо, ушлые любители игр, когда смартфонов-то еще и не было, находили различные уязвимости, которые позволяли облегчить игровой процесс.
Что такое взлом игры, для чего это делается, какие могут быть последствия?
Для начала немного теории. Что же скрывается за словами «взломать игру на Андроид». Простыми словами – процесс, во время которого вносятся изменения в программный код игры посредством сторонних средств или вручную с целью получения каких-либо преимуществ. Для чего это делается, думаем, каждый из вас знает. Если нет, то вот лишь краткий список:
То есть, взламываются игры на Андроид, да и на других платформах для того, чтобы геймер мог обзавестись какими-либо преимуществами над ботами или реальными игроками.
Взламываются игры в огромном количестве. Геймеры не шибко-то хотят платить за вещи, которые представлены картинкой на экране смартфона. Поэтому у пиратов всегда полно работы. Взлому может быть подвержена, как оффлайн-игра (не требующая подключения к интернету), так и онлайн (в режиме кооператива с другими игроками). Более просто дела обстоят со взломом игр, которые не нуждаются в постоянном подключении к сети, а вот те, что всегда требуют от пользователя доступ во всемирную паутину, требует более щепетильного подхода.
Онлайн-игры постоянно отслеживают действия пользователя, а информация о прохождении содержится также на серверах.
Тем не менее, под давлением взломщиков не всегда и они способны устоять. Тем, кто решил «ломануть» очередную ферму на Андроид, следует помнить о том, что разработчики подобные действия пресекают на корню. Как правило, в качестве наказания выступает бан аккаунта без возможности восстановить прогресс.
Взлом Андроид игр – изменяем системные файлы
Начнем, пожалуй, с этого способа, так как он довольно универсален, не требует поиска приложений, да и довольно прост.
Обратите внимание: При получении прав суперпользователя вы теряете гарантию на свое Андроид-устройство.
Игры по структуре отличаются друг от друга. Искать нужно документ, который будет содержать большое количество строчек. Воспользовавшись поиском, укажите значение внутриигровой валюты, которое вы запомнили.
Не жадничайте! Слишком большие значения могут вывести игру из строя.
Собственно, можете насладиться плодами своего взлома.
Взлом Андроид игр – используем приложения
Несмотря на кажущуюся простоту первого способа, далеко не каждый пользователь рискнет лезть в программный код игры. Поэтому разного рода разработчики (и известные, и не очень) «наклепали» сотни программ, которые должны свести этот процесс к минимуму действий. Однако в случае с приложениями нельзя точно предугадать: сработает или нет. Для взлома конкретной игры на Андроид нередко приходится перебрать несколько подобных инструментов.
Существует две группы приложений-взломщиков: которые требуют права суперпользователя и которым они не нужны. Вторые отличаются простотой в использовании, но меньшей эффективностью. Итак, что мы можем вам порекомендовать:
Как пользоваться CreeHack:
Инструкция для взлома игр через Freedoom максимально проста:
Как видите, все элементарно. Однако обратите внимание, что во время работы Freedoom перестает работать Google Play . При его запуске будет выводиться сообщения о том, что вы не подключены к Интернету. Чтобы он вновь заработал, нажмите на кнопку «Стоп» в Freedoom.
Работает примерно так же, как и компьютерный аналог:
Скачиваем уже взломанные игры на Андроид
Заметьте, в Google Play взломанных игр нет, а из сторонних источников вы качаете их на свой страх и риск. Некоторые ресурсы, вводя пользователя в заблуждение предлогом установить бесплатно взломанную игру, подсовывают на смартфон вирус. Поэтому будьте бдительны. Где безопасно качать? Мы уже рассказывали о подобного рода сайтах в отдельной статье.
Источник
Топ приложений по взлому игр на Андроид
Любители игр на планшетах и смартфонах часто задумываются о взломе приложений на ОС Android. Это обусловлено высокими ценами на игровую валюту для покупки снаряжения, артефактов и других полезных дополнений. Но как это сделать правильно и безопасно для цифрового устройства? В этом помогут специальные программы для взлома игр.
↑ Особенности взлома игр
↑ Как взламывать игры без рут доступа
Рассмотренные в рамках данного раздела статьи, приложения, могут использоваться без открытия рут прав. Но такие программы имеют ограниченный перечень игр. Обычно это простейшие игрушки, безопасность которых на минимальном уровне.
↑ 1. Lucky Patcher
Популярное приложение для Android, позволяющее отключить надоедливую рекламу и проверку лицензий. Взломщиком сканируются и вносятся патчи позволяющие изменять и расширять функциональные возможности игры. Программу используют для проверки и удаления лицензий. Благодаря этому запускается любое приложение без ограничений. Сегодня пользователи смогут подменить оригинальный Маркет на взломанную версию.
Требуется Андроид: 4.0+
Русский интерфейс: Да
Разработчик: Chelpa
Скачать с нашего сервера Lucky Patcher
↑ 2. CreeHack
Программа не требует рут прав и помогает бесплатно покупать все необходимое в игре. Утилитой поддерживается около сотни игр, среди которых внимания заслуживает Shadow Fight 2, а так же есть небольшой список программ. Однако разработчик прекратил обслуживание программного обеспечения. Следовательно, взломать новые игры с помощью Creehack вряд ли получиться.
Требуется Android: 2.0+
Русский интерфейс: да
Разработчик: Creeplays
Разработал: Dominik Schuermann
Скачать с нашего сервера CreeHack
↑ 3. APK Editor Pro
Довольно мощная программа, позволяющая редактировать и изменять APK файлы. Пользователь может вносить коррективы в структуру локализации, менять фоновые изображения, редактировать архитектурные макеты и даже избавляться от навязчивой рекламы. Можно скачать бесплатную и платную профессиональную версию с расширенным функционалом.
Как взломать игру с рут доступом
Требуется Android: 3.0 +
Русский интерфейс: Да
Скачать с нашего сервера APK Editor Pro
↑ 4. Freedom
Популярный взломщик игр для бесплатных покупок на Android. Используется в офлайн приложениях. Программой подменяется сервер, где происходит авторизация пользователя. Это позволяет эмулировать настоящую покупку, но без денег. По сути, создаётся виртуальная карта для совершения бесплатных платежей.
Скачать с нашего сервера Freedom
↑ 5. Game Killer
Это, пожалуй, самое популярное приложение, позволяющее увеличивать количество монет, золота и кристаллов. «Убийца игр» подходит для большинства игр, работающих без интернета.
Разработчик: luomao2000
Русский интерфейс: Нет
Версия андроид: 4+
Скачать с нашего сервера Game Killer
↑ 6. GameCIH
Принцип работы похож на предшественника. Следовательно, инструкция практически аналогичная.
Русский интерфейс: Нет
Версия андроид: 4+
Скачать с нашего сервера GameCIH
↑ 7. XModGames
Это универсальная программа, упрощающая процесс онлайн-игр. Для этого выполняется модификация последних. Спрос на взломщика резко вырос после появления игр Клеш оф Кленс и Бум Бич. Благодаря плагину XMod можно легко настраивать разные игровые процессы, например, выбор противников с нужными ресурсами. Есть полезная функция «все время в сети». Программа регулярно обновляется. Разработчиками все время добавляются новшества и вносятся модифицированные моды.
Требуется Android: 2.3+
Русский интерфейс: да
Разработчик: Xmodgames Team
Скачать с нашего сервера XModGames
↑ 8. GameGuardian
Программа позволяет взламывать игры для изменения численных значений. Имеет расширенные фильтры и дополнительный функционал, ускоряющий и замедляющий игровой процесс. Принцип работы аналогичен конкурентам поэтому не требует отдельной инструкции.
Требуется Android: 4+
Русский интерфейс: Да
Скачать с нашего сервера GameGuardian
↑ 9. Game Hacker
Китайская программа для взлома любых численных значений. Позволяет менять не только количество игровой валюты, а и опыт. Принцип работы взломщика простой и похож на конкурентов. Достаточно определить искомое значение путем изменения чисел и внести соответствующие корректировки.
Требуется Андроид: 4.0+
Русский интерфейс: Нет
Скачать с нашего сервера Game Hacker
А каким взломщиком пользуетесь вы? Не стесняйтесь делиться своим опытом и мнением. Может именно ваши рекомендации помогут другим игрокам.
Являюсь руководителем проекта, люблю андроид. Слежу за новинками, новостями, а так же помогаю решить проблему возникшую у пользователей в андроид смартфонах!
Для того чтобы воспользоваться полными возможностями сайта, пожалуйста авторизуйтесь с помощью социальных сетей.
Источник
Вскрываем, модифицируем и запаковываем Android-приложения
Содержание статьи
Иногда некоторые приложения на Android чем-то не устраивают пользователя. В качестве примера можно привести назойливую рекламу. А то бывает и так — всем хороша программа, да только перевод в ней или кривой, или вовсе отсутствует. Или, например, программа триальная, а получить полную версию возможности нет. Как же изменить ситуацию?
Введение
В этой статье мы поговорим о том, как разобрать пакет APK с приложением, рассмотрим его внутреннюю структуру, дизассемблируем и декомпилируем байт-код, а также попробуем внести в приложения несколько изменений, которые могут принести нам ту или иную выгоду.
Чтобы сделать все это самостоятельно, потребуются хотя бы начальные знания языка Java, на котором пишутся приложения для Android, и языка XML, который используется в Android повсеместно — от описания самого приложения и его прав доступа до хранения строк, которые будут выведены на экран. Также понадобится умение обращаться со специализированным консольным софтом.
Итак, что же представляет собой пакет APK, в котором распространяется абсолютно весь софт для Android?
Декомпиляция приложений
В статье мы работали только с дизассемблированным кодом приложения, однако если в большие приложения вносить более серьезные изменения, разобраться в коде smali будет гораздо сложнее. К счастью, мы можем декомпилировать код dex в Java-код, который будет хоть и не оригинальным и не компилируемым обратно, но гораздо более легким для чтения и понимания логики работы приложения. Чтобы сделать это, нам понадобятся два инструмента:
Использовать их следует так. Сначала запускаем dex2jar, указывая в качестве аргумента путь до apk-пакета:
В результате в текущем каталоге появится Java-пакет mail.jar, который уже можно открыть в jd-gui для просмотра Java-кода.
Устройство APK-пакетов и их получение
Пакет приложения Android, по сути, является обычным ZIP-файлом, для просмотра содержимого и распаковки которого никаких специальных инструментов не требуется. Достаточно иметь архиватор — 7zip для Windows или консольный unzip в Linux. Но это что касается обертки. А что внутри? Внутри же у нас в общем случае такая структура:
Перечисленные файлы и каталоги есть если не во всех, то, пожалуй, в абсолютном большинстве APK. Однако стоит упомянуть еще несколько не столь распространенных файлов/каталогов:
Этот каталог используют производители игр, помещая туда движок игры, написанный на C/C++, а также создатели высокопроизводительных приложений (например, Google Chrome). С устройством разобрались. Но как же получить сам файл пакета интересующего приложения? Поскольку без рута с устройства забрать файлы APK не представляется возможным (они лежат в каталоге /data/app), а рутить не всегда целесообразно, имеется как минимум три способа получить файл приложения на компьютер:
Какой из них использовать — дело вкуса; мы предпочитаем использовать отдельные приложения, поэтому опишем использование Real APK Leecher, тем более что написан он на Java и, соответственно, работать будет хоть в винде, хоть в никсах.
После запуска программы необходимо заполнить три поля: Email, Password и Device ID — и выбрать язык. Первые два — e-mail и пароль твоего гуглоаккаунта, который ты используешь на устройстве. Третий же является идентификатором устройства, и его можно получить, набрав на номеронабирателе код ##8255## и затем найдя строку Device ID. При заполнении надо ввести только ID без префикса android-.
Настройка Real APK Leecher
Хакер #170. Малварь для OS X
После заполнения и сохранения нередко выскакивает сообщение «Error while connecting to server». Оно не имеет отношения к Google Play, поэтому смело его игнорируй и ищи интересующие тебя пакеты.
Просмотр и модификация
Допустим, ты нашел интересующий тебя пакет, скачал, распаковал… и при попытке просмотра какого-нибудь XML-файла с удивлением обнаружил, что файл не текстовый. Чем же его декомпилировать и как вообще работать с пакетами? Неужели необходимо ставить SDK? Нет, SDK ставить вовсе не обязательно. На самом деле для всех шагов по распаковке, модификации и упаковке пакетов APK нужны следующие инструменты:
Использовать все эти инструменты можно и по отдельности, но это неудобно, поэтому лучше воспользоваться более высокоуровневым софтом, построенным на их основе. Если ты работаешь в Linux или Mac OS X, то тут есть инструмент под названием apktool. Он позволяет распаковывать ресурсы в оригинальный вид (в том числе бинарные XML- и arsc-файлы), пересобирать пакет с измененными ресурсами, но не умеет подписывать пакеты, так что запускать утилиту signer придется вручную. Несмотря на то что утилита написана на Java, ее установка достаточно нестандартна. Сначала следует получить сам jar-файл:
Далее нам понадобится скрипт-обвязка для запуска apktool (он, кстати, доступен и для Windows), включающий в себя еще и утилиту aapt, которая понадобится для запаковки пакета:
Далее просто сваливаем содержимое обоих архивов в каталог
Если же ты работаешь в Windows, то для нее есть превосходный инструмент под названиемVirtuous Ten Studio, который также аккумулирует в себе все эти инструменты (включая сам apktool), но вместо CLI-интерфейса предоставляет пользователю интуитивно понятный графический интерфейс, с помощью которого можно выполнять операции по распаковке, дизассемблированию и декомпиляции в несколько кликов. Инструмент этот Donation-ware, то есть иногда появляются окошки с предложением получить лицензию, но это, в конце концов, можно и потерпеть. Описывать его не имеет никакого смысла, потому что разобраться в интерфейсе можно за несколько минут. А вот apktool, вследствие его консольной природы, следует обсудить подробнее.
Импорт APK в Virtuous Ten Studio
Рассмотрим опции apktool. Если вкратце, то имеются три основные команды: d (decode), b (build) и if (install framework). Если с первыми двумя командами все понятно, то что делает третья, условный оператор? Она распаковывает указанный UI-фреймворк, который необходим в тех случаях, когда ты препарируешь какой-либо системный пакет.
Рассмотрим наиболее интересные опции первой команды:
Пользоваться apktool очень просто, для этого достаточно указать одну из команд и путь до APK, например:
После этого в каталоге mail появятся все извлеченные и дизассемблированные файлы пакета.
Препарирование. Отключаем рекламу
Теория — это, конечно, хорошо, но зачем она нужна, если мы не знаем, что делать с распакованным пакетом? Попробуем применить теорию с пользой для себя, а именно модифицируем какую-нибудь софтину так, чтобы она не показывала нам рекламу. Для примера пусть это будет Virtual Torch — виртуальный факел. Для нас эта софтина подойдет идеально, потому что она под завязку набита раздражающей рекламой и к тому же достаточно проста, чтобы не потеряться в дебрях кода.
Поиск кода рекламы в jd-gui
После этого в каталоге com.kauf.particle.virtualtorch появится файловое дерево, похожее на описанное в предыдущем разделе, но с дополнительным каталогом smali вместо dex-файлов и файлом apktool.yml. Первый содержит дизассемблированный код исполняемого dex-файла приложения, второй — служебную информацию, необходимую apktool для сборки пакета обратно.
Первое место, куда мы должны заглянуть, — это, конечно же, AndroidManifest.xml. И здесь мы сразу встречаем следующую строку:
Нетрудно догадаться, что она отвечает за предоставление приложению полномочий на использование интернет-соединения. По сути, если мы хотим просто избавиться от рекламы, нам, скорее всего, достаточно будет запретить приложению интернет. Попытаемся это сделать. Удаляем указанную строку и пробуем собрать софтину с помощью apktool:
В каталоге com.kauf.particle.virtualtorch/build/ появится результирующий APK-файл. Однако установить его не получится, так как он не имеет цифровой подписи и контрольных сумм файлов (в нем просто нет каталога META-INF/). Мы должны подписать пакет с помощью утилиты apk-signer. Запустили. Интерфейс состоит из двух вкладок — на первой (Key Generator) создаем ключи, на второй (APK Signer) подписываем. Чтобы создать наш приватный ключ, заполняем следующие поля:
Остальные поля, в общем-то, необязательны — но необходимо заполнить хотя бы одно.
Создание ключа в apk-signer
WARNING
Чтобы подписать приложение с помощью apk-signer, ты должен установить Android SDK и указать полный путь до него в настройках приложения.
Вся информация предоставлена исключительно в ознакомительных целях. Ни редакция, ни автор не несут ответственности за любой возможный вред, причиненный материалами данной статьи.
Теперь этим ключом можно подписать APK. На вкладке APK Signer выбираем только что сгенерированный файл, вводим пароль, алиас ключа и пароль к нему, затем находим файл APK и смело жмем кнопку «Sign». Если все пройдет нормально, пакет будет подписан.
Так как мы подписали пакет нашим собственным ключом, он будет конфликтовать с оригинальным приложением, а это значит, что при попытке обновить софтину через маркет мы получим ошибку.
Цифровая подпись необходима только стороннему софту, поэтому если ты занимаешься модификацией системных приложений, которые устанавливаются копированием в каталог /system/app/, то подписывать их не нужно.
После этого скидываем пакет на смартфон, устанавливаем и запускаем. Вуаля, реклама пропала! Вместо нее, однако, появилось сообщение, что у нас нет интернета или отсутствуют соответствующие разрешения. По идее, этого могло бы и хватить, но сообщение выглядит раздражающе, да и, если честно, нам просто повезло с тупым приложением. Нормально написанная софтина, скорее всего, уточнит свои полномочия или проверит наличие интернет-соединения и в противном случае просто откажется запускаться. Как быть в этом случае? Конечно, править код.
Обычно авторы приложений создают специальные классы для вывода рекламы и вызывают методы этих классов во время запуска приложения или одной из его «активностей» (упрощенно говоря, экранов приложения). Попробуем найти эти классы. Идем в каталог smali, далее com (в org лежит только открытая графическая библиотека cocos2d), далее kauf (именно туда, потому что это имя разработчика и там лежит весь его код) — и вот он, каталог marketing. Внутри находим кучу файлов с расширением smali. Это классы, и наиболее примечателен из них класс Ad.smali, по названию которого нетрудно догадаться, что именно он выводит рекламу.
Мы могли бы изменить логику его работы, но гораздо проще будет тупо убрать вызовы любых его методов из самого приложения. Поэтому выходим из каталога marketing и идем в соседний каталог particle, а затем в virtualtorch. Особого внимания здесь заслуживает файл MainActivity.smali. Это стандартный для Android класс, который создается Android SDK и устанавливается в качестве точки входа в приложение (аналог функции main в Си). Открываем файл на редактирование.
Внутри находится код smali (местный ассемблер). Он довольно запутанный и трудный для чтения в силу своей низкоуровневой природы, поэтому мы не будем его изучать, а просто найдем все упоминания класса Ad в коде и закомментируем их. Вбиваем строку «Ad» в поиске и попадаем на строку 25:
Здесь создается поле ad для хранения объекта класса Ad. Комментируем с помощью установки знака ### перед строкой. Продолжаем поиск. Строка 423:
Здесь происходит создание объекта. Комментируем. Продолжаем поиск и находим в строках 433, 435, 466, 468, 738, 740, 800 и 802 обращения к методам класса Ad. Комментируем. Вроде все. Сохраняем. Теперь пакет необходимо собрать обратно и проверить его работоспособность и наличие рекламы. Для чистоты эксперимента возвращаем удаленную из AndroidManifest.xml строку, собираем пакет, подписываем и устанавливаем.
Наш подопытный кролик. Видна реклама
Он же, но уже без рекламы
Оп-па! Реклама пропала только во время работы приложения, но осталась в главном меню, которое мы видим, когда запускаем софтину. Так, подождите, но ведь точка входа — это класс MainActivity, а реклама пропала во время работы приложения, но осталась в главном меню, значит, точка входа другая? Чтобы выявить истинную точку входа, вновь открываем файл AndroidManifest.xml. И да, в нем есть следующие строки:
Они говорят нам (и, что важнее, андроиду) о том, что активность с именем Start должна быть запущена в ответ на генерацию интента (события) android.intent.action.MAIN из категории android.intent.category.LAUNCHER. Это событие генерируется при тапе на иконку приложения в ланчере, поэтому оно и определяет точку входа, а именно класс Start. Скорее всего, программист сначала написал приложение без главного меню, точкой входа в которое был стандартный класс MainActivity, а затем добавил новое окно (активность), содержащее меню и описанное в классе Start, и вручную сделал его точкой входа.
Открываем файл Start.smali и вновь ищем строку «Ad», находим в строках 153 и 155 упоминание класса FirstAd. Он тоже есть в исходниках и, судя по названию, как раз и отвечает за показ объявлений на главном экране. Смотрим дальше, идет создание экземпляра класса FirstAd и интента, по контексту имеющего отношение к этому экземпляру, а дальше метка cond_10, условный переход на которую осуществляется аккурат перед созданием экземпляра класса:
Скорее всего, программа каким-то случайном образом вычисляет, нужно ли показывать рекламу на главном экране, и, если нет, перескакивает сразу на cond_10. Ок, упростим ей задачу и заменим условный переход на безусловный:
Больше упоминаний FirstAd в коде нет, поэтому закрываем файл и вновь собираем наш виртуальный факел с помощью apktool. Копируем на смартфон, устанавливаем, запускаем. Вуаля, вся реклама исчезла, с чем нас всех и поздравляем.
Итоги
Эта статья лишь краткое введение в методы вскрытия и модификации Android-приложений. За кадром остались многие вопросы, такие как снятие защиты, разбор обфусцированного кода, перевод и замена ресурсов приложения, а также модификация приложений, написанных с использованием Android NDK. Однако, имея базовые знания, разобраться во всем этом — лишь вопрос времени.
Источник