大神论坛

找回密码
快速注册
查看: 133 | 回复: 0

[Android] 安卓逆向之淘宝apk秒开安装包的提取和精简

主题

帖子

0

积分

初入江湖

UID
642
积分
0
精华
威望
0 点
违规
大神币
68 枚
注册时间
2023-10-14 10:40
发表于 2023-11-18 17:03
本帖最后由 llhongfeng 于 2023-11-18 17:03 编辑

在OPPO应用商店中,正常情况下,应用应该显示带有安装字样的按钮,但是某些应用,例如淘宝,显示的是秒开。在这种情况下,只需要点击这个按钮,在几秒钟内就可以正常启动淘宝,可以先进行登录等基本操作。

秒开启动的淘宝,其实是一个只有基础功能,带有完整版淘宝下载器的一个微型淘宝,只有几mb。它可以进行一些基础操作,例如购买、登录等,同时,它静默下载并安装完整版淘宝,在退出时自删除(用户数据保留),下一次用户就只能启动安装完成的完整版淘宝了

这将用户登录的时间用于下载安装包,极大的提升了用户体验。但是此处或许我们只需要这个微型淘宝即可,要让他无法自动更新完整版淘宝

从应用商店点击淘宝的秒开按钮,立即退出,到下载目录下将微型淘宝的安装包存档备用

猜想下载完整版淘宝时,它通过网址下载其安装包。使用MT文件管理器,打开此安装包,编辑classes.dex,搜索字符串“.apk”,果然在两处发现带apk的链接,验证后均为完整版淘宝安装包,将其删除更改后保存,重新签名安装包,成功阻止其下载完整版淘宝,但安装后发现无法登录,猜想它有自校验,使用幸运破解器的去除自校验和签名校验功能处理安装包,成功完成破解


带bak字样的是原始版本秒开安装包
带破解测试字样的是处理后的安装包,日常使用请使用此项
精简后理论上逛逛、消息和一部分活动页面将报错“页面优化失败”,正常情况,该精简版理想效果即为如此

关于回复:作者是初二学生,平常没办法及时回复每一条评论,但是会尽量都看的
关于更新:软件没有大更新不会跟进,这个软件其实主要起到抛砖引玉的作用
关于安全性:
1.关于软件本身的安全性:不用担心,提取自OPPO应用商店的官方渠道
2.关于破解后软件的安全性:
2.1:关于破解后软件本身的防御:软件本身没有环境检测功能,但是所有账户信息在服务器处理,所以软件本身的防御能力和网页版相当
2.2:关于作者的安全性怀疑:我对此理解,所以详细制作方法在帖子里已说明,可以自己制作以保证破解过程中没有恶意修改
2.3:关于官方对此的处理:官方没有理由因为使用该版本淘宝封号,同时作者将日常使用此版本,无论发现任何问题将第一时间说明情况,必要时将第一时间关闭下载链接

下方隐藏内容为本帖所有文件或源码下载链接:

游客你好,如果您要查看本帖隐藏链接需要登录才能查看, 请先登录

返回顶部