ඇන්ඩ්රොයිඩ් ඇප් එකක් හැක් කරමු
ගොඩක් අය හිතනවා ඇති ඇන්ඩ්රොයිඩ් ඇප් එකක් හැක් කරන්නෙ කොහොමද කියල. මමත් හුග කාලෙකට කලින් ඉගෙන ගත්ත දෙයක් උබලට කියල දෙන්නම්.
1-Download එකෙන් APK එක බාගනින්.
2-ඒක decompile කරපන් මචන්
3-පහල එකේ තියෙන එකට ගිහින් ඕපන් කරපන් MainActivity.smali, MainActivity$1.smali දෙකම.
ඕකට Notepad++ ටූල් එක යොදාගන්න එක හොදයි
4-දැන් බලපන් මම දාලා තියෙන screenshots ටික. උබ වැරදි පාස්වර්ඩ් එකක් ගැහුවොත් උබට එන මැසේජ් එක Get the fuck out!
5-උබලා open කරපු දෙකේම සර්ච් කරල බලපන් ඕක තියෙන්නෙ මොකේද කියල
පැහැදිලිවම ඒක තියෙනවා MainActivity$1.smali එකේ
දැන් බලපන් ඊට උඩින් මොකක් ද තියෙන්නෙ
Passed කියල එකක් තියෙන්ව නේහ්
තව උඩ බලපන්, elakiri.com
කවදාවත් Reverse Engineering කරද්දි උබලට ෆුල් Source Code එකම ගන්න බෑ, මොකද එක Compile වෙද්දි ඒක කෙලින්ම ByteCode විදියට තමයි ඉතුරු වෙන්නේ මෙතනදි. උබලා ඔය බලාගෙන ඉන්නෙ ByteCode දිහා
මම මෙතන ByteCode වල බේසික්ස් පැහැදිලි කරන්නෙ නෑ.
ByteCode Instructions
72 ලයින් එකෙන් කරන්නෙ, උබ ටයිප් කරන පාස්වර්ඩ් එක, elakiri.com ද කියල බලන එක. ඒක කියන එකට සමානයිනම්, ඊට පහලින් තියෙන කෝඩ් එක execute වෙනවා, සමාන නැත්නම් එහම, ලයින් 87 ඉදන් කෝඩ් එක execute වෙනවා.
උබලට සිකුරිටි සිස්ටම් එක පාස් කරන්න ඕනෙ විදිය අනුව මේවා වෙනස් කරල බලපල්ලා. මම දැන් පෙන්නන්නෙ උබ ටයිප් කරන ඕනෙම පාස්වර්ඩ් එකකින් ඇප් එක වැඩ කරන්න.
72 ලයින් එකට පස්සෙ මේක ටයිප් කරපන්
goto :goto_1
ඊට පොඩ්ඩක් පහලින් තියෙනවනෙ .line 27
ඒකට උඩින් මෙහෙම ටයිප් කරපන්,
:goto_1
පහල තියෙනවනෙ :cond_0 කියල, ඊට පහලින් මෙහෙම ටයිප් කරපන්,
goto :goto_1
උබලට දැන් තේරෙනවා ඇතිනෙ බන්ලා, උබ දැන් මොන පාස්වර්ඩ් එක ගැහුවත් අන්තිම result එක උබ සිකුරිටි එක bypass කලා කියන එක.
ෆයිල් එක සේව් කරලා, ආයිත් compile කරලා, සයින් කරලා කරලා, install බලපල්ලා.
Final Result
APK Source Code
ගොඩක් උන් කියනවනෙ හැක් කරන් උන් මොක්කුද, සල්ලි දීල ඇප් ගන්න බැරි කාලකන්නි කියලත්. උබලට කියන්න තියෙන්නෙ, මේක හෙන ආතල් වැඩක්. මොලෙන් හිතල කල්පනා කරල දෙයක් කරන්න බැරි උන් තමයි හරක් වගේ කියවන්නෙ.
මමත් බන් ඉගෙන ගත්තෙ තනියම මාර කට්ටක් කාල. ආසාව, කැපවීම තිබ්බ නිසාමයි අද මෙතන ඉන්නෙ. මුලින් නීරසයි.
ඇප් එකක් හැක් කරන එක, ක්රැක් කරන එක ලේසි වැඩක් නෙවෙයි. ෆුල් source code එක reverse-engineering කරද්දි ගන්න බැරි නිසා Assembly Language එකත් එක්ක තමයි වැඩ තියෙන්නේ.
.net ඇප් නම් හැක්/ක්රැක් කරන්න ලේසි. හැබැයි obfuscate කරල නැත්නම්
කටිටියට එහෙනම් ජය
ගොඩක් අය හිතනවා ඇති ඇන්ඩ්රොයිඩ් ඇප් එකක් හැක් කරන්නෙ කොහොමද කියල. මමත් හුග කාලෙකට කලින් ඉගෙන ගත්ත දෙයක් උබලට කියල දෙන්නම්.
1-Download එකෙන් APK එක බාගනින්.
2-ඒක decompile කරපන් මචන්
3-පහල එකේ තියෙන එකට ගිහින් ඕපන් කරපන් MainActivity.smali, MainActivity$1.smali දෙකම.
ඕකට Notepad++ ටූල් එක යොදාගන්න එක හොදයි
4-දැන් බලපන් මම දාලා තියෙන screenshots ටික. උබ වැරදි පාස්වර්ඩ් එකක් ගැහුවොත් උබට එන මැසේජ් එක Get the fuck out!
5-උබලා open කරපු දෙකේම සර්ච් කරල බලපන් ඕක තියෙන්නෙ මොකේද කියල
පැහැදිලිවම ඒක තියෙනවා MainActivity$1.smali එකේ
දැන් බලපන් ඊට උඩින් මොකක් ද තියෙන්නෙ
Passed කියල එකක් තියෙන්ව නේහ්
තව උඩ බලපන්, elakiri.com

කවදාවත් Reverse Engineering කරද්දි උබලට ෆුල් Source Code එකම ගන්න බෑ, මොකද එක Compile වෙද්දි ඒක කෙලින්ම ByteCode විදියට තමයි ඉතුරු වෙන්නේ මෙතනදි. උබලා ඔය බලාගෙන ඉන්නෙ ByteCode දිහා

මම මෙතන ByteCode වල බේසික්ස් පැහැදිලි කරන්නෙ නෑ.
ByteCode Instructions72 ලයින් එකෙන් කරන්නෙ, උබ ටයිප් කරන පාස්වර්ඩ් එක, elakiri.com ද කියල බලන එක. ඒක කියන එකට සමානයිනම්, ඊට පහලින් තියෙන කෝඩ් එක execute වෙනවා, සමාන නැත්නම් එහම, ලයින් 87 ඉදන් කෝඩ් එක execute වෙනවා.
උබලට සිකුරිටි සිස්ටම් එක පාස් කරන්න ඕනෙ විදිය අනුව මේවා වෙනස් කරල බලපල්ලා. මම දැන් පෙන්නන්නෙ උබ ටයිප් කරන ඕනෙම පාස්වර්ඩ් එකකින් ඇප් එක වැඩ කරන්න.
72 ලයින් එකට පස්සෙ මේක ටයිප් කරපන්
goto :goto_1
ඊට පොඩ්ඩක් පහලින් තියෙනවනෙ .line 27
ඒකට උඩින් මෙහෙම ටයිප් කරපන්,
:goto_1
පහල තියෙනවනෙ :cond_0 කියල, ඊට පහලින් මෙහෙම ටයිප් කරපන්,
goto :goto_1
උබලට දැන් තේරෙනවා ඇතිනෙ බන්ලා, උබ දැන් මොන පාස්වර්ඩ් එක ගැහුවත් අන්තිම result එක උබ සිකුරිටි එක bypass කලා කියන එක.
ෆයිල් එක සේව් කරලා, ආයිත් compile කරලා, සයින් කරලා කරලා, install බලපල්ලා.
Final Result
APK Source Code
Code:
protected void onCreate(Bundle savedInstanceState) {
super.onCreate(savedInstanceState);
setContentView(R.layout.activity_main);
//setTitle("Test app by SScattered");
final TextView t2 = (TextView)findViewById(R.id.t2);
final EditText pass = (EditText)findViewById(R.id.passTxt);
Button btnCheck = (Button)findViewById(R.id.btnCheck);
btnCheck.setOnClickListener(new View.OnClickListener() {
@Override
public void onClick(View v) {
String passText = pass.getText().toString();
if(passText.equals("elakiri.com")){
t2.setText("Passed");
}else {
t2.setText("Get the fuck out!");
}
}
});
}
ගොඩක් උන් කියනවනෙ හැක් කරන් උන් මොක්කුද, සල්ලි දීල ඇප් ගන්න බැරි කාලකන්නි කියලත්. උබලට කියන්න තියෙන්නෙ, මේක හෙන ආතල් වැඩක්. මොලෙන් හිතල කල්පනා කරල දෙයක් කරන්න බැරි උන් තමයි හරක් වගේ කියවන්නෙ.
මමත් බන් ඉගෙන ගත්තෙ තනියම මාර කට්ටක් කාල. ආසාව, කැපවීම තිබ්බ නිසාමයි අද මෙතන ඉන්නෙ. මුලින් නීරසයි.
ඇප් එකක් හැක් කරන එක, ක්රැක් කරන එක ලේසි වැඩක් නෙවෙයි. ෆුල් source code එක reverse-engineering කරද්දි ගන්න බැරි නිසා Assembly Language එකත් එක්ක තමයි වැඩ තියෙන්නේ.
.net ඇප් නම් හැක්/ක්රැක් කරන්න ලේසි. හැබැයි obfuscate කරල නැත්නම්
කටිටියට එහෙනම් ජය
Last edited:

අලුතෙන් මොකුත් සෙට් උනේ නැද්ද 