注意:二狗电影列表类库-留后门
本帖最后由 han3268 于 2019-8-4 13:29 编辑说说经过,写了半个月的影视app 刚发布一天给好友测试 好友半夜给我个发信息说app要更新
我kao 我没有更新也没有更新指令啊
自己打开app测试 真的提示要更新
起身打开电脑开始研究,更新提示在播放窗口 研究播放窗口的类库 用了很多类库美化窗口只能一个个排查了,看播放窗口多用了什么类库
检查后只有播放器别的窗口没用,于是就开始删除播放器,播放器是用的如意1.2的 我想如意应该不会吧毕竟也是一个交流平台的
管他的先删除类库和相关代码,编译启动结果还是提示更新 我勒个去,那就不知道要排查多少类库了啊
因为电影列表类库每一个窗口基本上都要 我开始没有怀疑电影列表类库,排查到差不多了,我才想到切换到播放窗口都是,电影列表的点击事件跳转的 因为用的太多我就直接用二狗的电影例程来测试 没有提示更新 ,我又打开我的app 也没有提示更新了 应该是作者关闭了吧 ,已经很晚了没有精力继续研究关电脑睡觉
早上一起来想到了这样排查 还不如反编译查原代码来的快,下载mt管理器,其他类库排查到差不多,直接用电影列表的例程 ,
打开mt管理器(百度的破解版) 打开安装包 选择 .dex的文件 dex++编辑器 搜索更新两字还tmd真找到了
不懂java 大致逻辑应该是 点击列表选项后发送网络请求
http://info-text.oss-cn-shenzhen.aliyuncs.com/new.txt
获取这个里面的的内容 打开里面为f,(false)e4a就是假的意思 我是这么理解的提示更新 作者就会把这个 改成 t (true) 真的意思 【我自己瞎猜的】
发两张截图
软件提示更新的消息框
作者留的后门更新地址 https://www.lanzous.com/b379289/
类库里面 有作者QQ
一直找好看的类库列表 结果有后门 很伤心啊{:4_98:}
我觉得 真的好的类库 你可以卖钱 我们买都没事后门这种缺德事 哎!
二狗还有一个 横向列表类库不知道有没有 后门 大家自己测试!!!!
真正开发安卓 e4a 也不是长久的事我本身是一个前端开发的 目前也在职
写安卓也是好玩 h5混编app没有研究透彻,真的写安卓app 有能力还是研究原生代码吧
介绍两个
简单入门 h5 混编(可以编译 web ios 安卓) 谷歌新框架 flutter(可以编译 web ios 安卓)
flutter编译安卓就是java h5混编编译安卓相当于一个浏览器只能打开你网页
呃呃 就到这吧!
不说明 就真的有点缺德了 好缺德 {:4_89:} 找人吧后门去掉 修改说明:
1.查出4个问题所在
2.删除.d这个启动项目
3.删除网络获取更新信息
4.删除更新弹窗
5.修改变量信息
【类库和类库源文件发布在下面方便查询和自己修改】
【上传文件限制,只能打压缩包了】
叫这么纯朴的名字咋能办出这种事呢 柠橙工作室 发表于 2019-8-4 22:18
修改说明:
1.查出4个问题所在
2.删除.d这个启动项目
这个是把后门去了吗? 我去好缺德 柠橙工作室 发表于 2019-8-4 22:18
修改说明:
1.查出4个问题所在
2.删除.d这个启动项目
不错,支持下。。。。。。。 是的,这个是去除后门的类库,可以直接使用我的,或者打开类库源码自己再生成一个,这样方便,透明!不存在隐藏代码