查看: 703|回复: 1

ES文件浏览器 一步一步教你开启VIP功能

[复制链接]
发表于 2020-11-21 10:57 | 显示全部楼层 |阅读模式
非法程序、 2020-11-21 10:57 703 1 显示全部楼层
1. 准备
ES版本: 4.2.3.7.1
mt或者其他同类工具
2. VIP功能2.1 安装ES2.2 打开mt的Activity记录功能(或者开发者助手等)
004416nh6arfzg323rkr0a.jpg

2.3 进入ES, 点击一个vip功能(如侧边栏管理)
004420epg5sxd3mtdz9dgv.jpg

2.4 此时点保存会跳转到vip开通界面, 记录此时Activity为com.estrongys.android.pop.app.premium.newui.ChinaMemberActivity
005256qmmlo9mog0mjccc9.jpg

2.5 dex++打开es,搜索上面的ChinaMemberActivity,找一个点进去,这里选的是LeftNaviManagerActivity
005302a7juckm5ft7zrexb.jpg

2.6 点击进入后如图,大概的意思是调用es.yz.r().y()方法做判断
里面的
if-eqz v0, :cond_2a
判断上面的es.yz.r().y()值是不是0, 为0则跳转到ChinaMemberActivity, 意思是非0就是vip判断通过
005308u1c33x3lngcx1sss.jpg

2.7 进入es.yz,首先查看r(),r()做的是同步new一个yz(单例模式),所以直接看yz的y()
004425vqq617j7b76jj7z9.jpg

2.8 y()的smali如图
004430fs6r55r151a5sb60.jpg

前面2.6知道了es.yz.r().y()只要返回了1, 就能过vip检测,所以在return v0前,把v0赋值为1即可
004435on8ee3ra6a3v36e0.jpg
const/4 v0, 0x13. 签名校验
如果直接签名安装,会弹窗说不是ES包巴拉巴拉, 很烦人
3.1 直接搜索"不是ES",看到他调用的com.estrongs.android.pop.view.e.c(),判断如果返回0就报上面的巴拉巴拉弹窗
005312c04adpmpo7r14rvo.jpg

3.2 进入com.estrongs.android.pop.view.e, 查看方法c(),如下图, 只要让他返回1就行了,看到line 49 有对v1 赋值为1, 所以我直接就在line 50 添加了句return v1 就可以了...
004454xafexn9xxeahbhfo.jpg

4 保存,打包, 安装, OK, VIP功能可以正常使用
004459a508go54e8gfhrzf.jpg


6.jpg (160.56 KB, 下载次数: 0)

004440p5631h6z93u59665.jpg
7.jpg (147.19 KB, 下载次数: 0)

004444cocoo3zo4wmjtemo.jpg
8.jpg (148.5 KB, 下载次数: 0)

004448upxrrr2ryyq3r2qr.jpg
11.jpg (173.79 KB, 下载次数: 0)

004504b3545505fg5d8zw5.jpg


发表于 2020-11-21 11:15 | 显示全部楼层
药不能停 / 加大药量
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 返回列表 发新帖

快速回复 返回顶部 返回列表