ඇන්ඩ්‍රොයිඩ් ඇප් එකක් හැක් කරමු

Scattered123

Well-known member
  • Nov 18, 2012
    951
    325
    63
    Does it matter?
    ඇන්ඩ්‍රොයිඩ් ඇප් එකක් හැක් කරමු

    ගොඩක් අය හිතනවා ඇති ඇන්ඩ්‍රොයිඩ් ඇප් එකක් හැක් කරන්නෙ කොහොමද කියල. මමත් හුග කාලෙකට කලින් ඉගෙන ගත්ත දෙයක් උබලට කියල දෙන්නම්.

    1-Download එකෙන් APK එක බාගනින්.
    2-ඒක decompile කරපන් මචන්
    3-පහල එකේ තියෙන එකට ගිහින් ඕපන් කරපන් MainActivity.smali, MainActivity$1.smali දෙකම.
    ඕකට Notepad++ ටූල් එක යොදාගන්න එක හොදයි

    P9qDV31.png


    4-දැන් බලපන් මම දාලා තියෙන screenshots ටික. උබ වැරදි පාස්වර්ඩ් එකක් ගැහුවොත් උබට එන මැසේජ් එක Get the fuck out!

    EaZfMFP.png

    G7CT5vn.png


    5-උබලා open කරපු දෙකේම සර්ච් කරල බලපන් ඕක තියෙන්නෙ මොකේද කියල
    පැහැදිලිවම ඒක තියෙනවා MainActivity$1.smali එකේ

    2QmUeRo.png


    දැන් බලපන් ඊට උඩින් මොකක් ද තියෙන්නෙ

    qDb5CdN.png


    Passed කියල එකක් තියෙන්ව නේහ්

    තව උඩ බලපන්, elakiri.com :yes:

    කවදාවත් Reverse Engineering කරද්දි උබලට ෆුල් Source Code එකම ගන්න බෑ, මොකද එක Compile වෙද්දි ඒක කෙලින්ම ByteCode විදියට තමයි ඉතුරු වෙන්නේ මෙතනදි. උබලා ඔය බලාගෙන ඉන්නෙ ByteCode දිහා :yes:

    මම මෙතන ByteCode වල බේසික්ස් පැහැදිලි කරන්නෙ නෑ. ;)ByteCode Instructions

    72 ලයින් එකෙන් කරන්නෙ, උබ ටයිප් කරන පාස්වර්ඩ් එක, elakiri.com ද කියල බලන එක. ඒක කියන එකට සමානයිනම්, ඊට පහලින් තියෙන කෝඩ් එක execute වෙනවා, සමාන නැත්නම් එහම, ලයින් 87 ඉදන් කෝඩ් එක execute වෙනවා.

    4hEJNKz.png

    eahJoqs.png

    Yf3UDvy.png

    GdXNUJ3.png



    උබලට සිකුරිටි සිස්ටම් එක පාස් කරන්න ඕනෙ විදිය අනුව මේවා වෙනස් කරල බලපල්ලා. මම දැන් පෙන්නන්නෙ උබ ටයිප් කරන ඕනෙම පාස්වර්ඩ් එකකින් ඇප් එක වැඩ කරන්න.

    72 ලයින් එකට පස්සෙ මේක ටයිප් කරපන්

    goto :goto_1

    ඊට පොඩ්ඩක් පහලින් තියෙනවනෙ .line 27
    ඒකට උඩින් මෙහෙම ටයිප් කරපන්,

    :goto_1

    pa3LKXX.png


    පහල තියෙනවනෙ :cond_0 කියල, ඊට පහලින් මෙහෙම ටයිප් කරපන්,

    goto :goto_1

    CCggLtg.png


    උබලට දැන් තේරෙනවා ඇතිනෙ බන්ලා, උබ දැන් මොන පාස්වර්ඩ් එක ගැහුවත් අන්තිම result එක උබ සිකුරිටි එක bypass කලා කියන එක.

    ෆයිල් එක සේව් කරලා, ආයිත් compile කරලා, සයින් කරලා කරලා, install බලපල්ලා.

    Final Result

    PZ5b4EQ.png


    APK Source Code

    Code:
    protected void onCreate(Bundle savedInstanceState) {
            super.onCreate(savedInstanceState);
            setContentView(R.layout.activity_main);
            //setTitle("Test app by SScattered");
    
            final TextView t2 = (TextView)findViewById(R.id.t2);
            final EditText pass = (EditText)findViewById(R.id.passTxt);
    
            Button btnCheck = (Button)findViewById(R.id.btnCheck);
            btnCheck.setOnClickListener(new View.OnClickListener() {
                @Override
                public void onClick(View v) {
                    String passText = pass.getText().toString();
                    if(passText.equals("elakiri.com")){
                        t2.setText("Passed");
                    }else {
                        t2.setText("Get the fuck out!");
                    }
                }
            });
        }

    ගොඩක් උන් කියනවනෙ හැක් කරන් උන් මොක්කුද, සල්ලි දීල ඇප් ගන්න බැරි කාලකන්නි කියලත්. උබලට කියන්න තියෙන්නෙ, මේක හෙන ආතල් වැඩක්. මොලෙන් හිතල කල්පනා කරල දෙයක් කරන්න බැරි උන් තමයි හරක් වගේ කියවන්නෙ.

    මමත් බන් ඉගෙන ගත්තෙ තනියම මාර කට්ටක් කාල. ආසාව, කැපවීම තිබ්බ නිසාමයි අද මෙතන ඉන්නෙ. මුලින් නීරසයි.

    ඇප් එකක් හැක් කරන එක, ක්‍රැක් කරන එක ලේසි වැඩක් නෙවෙයි. ෆුල් source code එක reverse-engineering කරද්දි ගන්න බැරි නිසා Assembly Language එකත් එක්ක තමයි වැඩ තියෙන්නේ.

    .net ඇප් නම් හැක්/ක්‍රැක් කරන්න ලේසි. හැබැයි obfuscate කරල නැත්නම්

    කටිටියට එහෙනම් ජය
     
    Last edited:

    roba "chama"

    Well-known member
  • Jan 8, 2012
    1,078
    433
    83
    colombo
    itin bun oke pw eka hardcord karalane thiyenne....

    devloper danaganan epai bun secure vidiyata user data store karaganna...

    ehema secure data store karala thiyana app hack karanna amarui neda?
     

    Scattered123

    Well-known member
  • Nov 18, 2012
    951
    325
    63
    Does it matter?
    itin bun oke pw eka hardcord karalane thiyenne....

    devloper danaganan epai bun secure vidiyata user data store karaganna...

    ehema secure data store karala thiyana app hack karanna amarui neda?

    methana putha data secure ekak gana neweine kiyanne. login system ekak bypass karana podi tutorial ekak. normal widiytnm developerta puluwan MD5 encrypt krnn password, ehemai kyl bypass karann ubata password one na. method eka execute wena widiya therum gannai one bn.

    Password eka hard-code or not, method eka execute wena bytecode eka hariyata wenas kalama bypass krnn puluwan
     
    Last edited:

    CorD SaC

    Well-known member
  • Feb 4, 2015
    15,776
    28,155
    113
    එල කිරි කොල්ලා.. :D අලුතෙන් මොකුත් සෙට් උනේ නැද්ද :P