1.需要准备的环境MT管理器 2.一台root手机 3,需要给app脱壳https://nop.gs/在这里脱壳(目前好像不能用了,可以去搜索其他的脱壳网站或者方法) 4.将脱壳的文件解压之后解压 5.用MT管理器打开需要反编译破解的app 6.然后把脱壳的classes.dex添加到破解的app里面删除原来的classes.dex 7.删除360加固的so,so在assets文件里面删除libjiagu样式的so 8.进入到清单文件删除加固的时候添加的name 9.点击classes.dex替换掉 然后(activity都要替换)
.method static constructor
.registers 2
const v0, 0xb35
invoke-static {v0}, Lcom/stub/StubApp;->interface11(I)V
return-void
.end method
替换为无也就是不要这段
然后加固的activity的create是这样的
# virtual methods
.method protected native onCreate(Landroid/os/Bundle;)V
.end method
需要改成
# virtual methods
.method protected onCreate(Landroid/os/Bundle;)V
.registers 2
.line 11
invoke-super {p0, p1}, Landroidx/appcompat/app/AppCompatActivity;->onCreate(Landroid/os/Bundle;)V
const p1, 0x7f0b001c
.line 12
invoke-virtual {p0, p1}, Lcom/tcssj/myapplicatio