因为是肥宅同时爱折腾逆向技术、最近想锻炼然后下载健身的APP,但是发现收费App还有内购广告,这让我不能容忍然后研究了下发现可以逆向,于是把步骤也写出来非常简单明了:希望能给大家带来一些逆向解锁思路学习吧!
二、逆向
1、观察
看到App上有内购【付费删除广告】
2、抬上Reveal……发现……Class是HWRemoveAdView。
3、祭出MonkeyDev,导出二进制文件APP。
4、马上请Hopper上场,给用IDA的大佬端茶送水。
5、发现在HWRemoveAdView中出现了一个判断,判断之前出现了一个“isProvideContent”。
6、尝试一下赋值为1,结果……就成功了……
7、优化一下,让App打开就成为【已付费】,把上面的代码移动到App的首页上即可。