分享好友 最新动态首页 最新动态分类 切换频道
string修改不生效_xposed 入门之修改手机 IMEI安卓手机一键新机「string修改不生效_xposed 入门之修改手机 IMEI」
2025-04-24 22:23

点击蓝字,关注我们

作者简介

吕元江

e459855272a7617bd9548e92b04ee70b.png

2019年1月加入去哪儿网,现负责app的分析和设备指纹反爬事项,对app脱壳,java/nativec层加解密算法分析还原有丰富经验。

1. 背景

xposed 对于很多安卓安全和逆向人员来说并不陌生,在对 app 的函数功能分析和拦截时经常会用到。本文以 xposed 修改某个应用的 IMEI 为例,作为一个简单入门介绍。供新手了解如何使用 xposed 编写自己所需的 hook 模块,以及简单介绍 xposed 在其他方面的应用场景。

2. 环境要求

手机系统:4.4.4-8.0 手机环境:必须为 root 环境 本文环境为:nexus 6P(android7.1.2)

3. xposed 环境配置所需文件

第三方 recovery:twrp-3.2.1-1-hammerhead.img 手机 root 管理:SR5-SuperSU-v2.82-SR5-20171001224502.zip xposed 框架:xposed-v89-sdk25-arm64.zip hook 模块管理 apk:XposedInstaller_3.1.4.apk

4. xposed 框架刷入步骤

4·1 刷入第三方 recovery:twrp (twrp-3.2.1-1-hammerhead.img)

可在 https://twrp.me/Devices/ 中查找你自己手机型号的版本。下载后将其 push 到手机 sdcard 根目录下。

a) adb reboot bootloader b) fastboot flash recovery twrp-3.2.1-1-hammerhead.img c) 不要重启,不要重启,不要重启,直接音量键选择进入 recovery 模式 d)刷入 twrp 成功的话,此时会进入 twrp 界面

edeecbf11d917142a66ef15016824282.png

4·2 xposed 框架的刷入

紧跟上一步:点击 Install 选择安装 xposed-v89-sdk25-arm64.zip 框架。

cc29cf1266bf6a741144f7087b493048.png

4·3 刷入获取 root 管理工具

提前将下载的 SR5-SuperSU-v2.82-SR5-20171001224502.zip 包 push 到 sdcard 根目录,同4·2步骤一样,选择 SR5-SuperSU-v2.82-SR5-20171001224502.zip 后刷入。

4·4 最后安装 XposedInstaller(可在 xposed 官网下载)

可通过 adb 命令进行安装:adb install XposedInstaller_3.1.4.apk

5. hook 模块的编写

以上环境搭建好了之后就可以编写我们的第一个 hook 模块了,我们以 Device Id 这个 app 为例进行篡改它的IMEI。

5·1 创建一个空的安卓工程

4c4f344531f5ed3e4bf81de16fdd4baf.png

5·2 修改 AndroidManifest.xml 添加如下三个 meta-data

740c1ce6ac7a703ae3379720e1aeda79.png

5·3 导入 Xposed api 库(XposedBridageApi-54.jar,xposed 官网提供下载)

XposedBridageApi.jar 复制到 app/libs 后,通过 build.gradle 引入。

b613d9bd7bc82ce4fa3dfcb2201d25c2.png

5·4 编写 hook 模块的入口 MainHook 类,实现 IXposedHookLoadPackage 接口

95545c5765718db27e1ca743f0609c66.png

5·5 配置文件 hook 模块主入口(告诉 xposed 从这里开始启动 hook 逻辑)

在 app/src/main/ 下创建文件夹 assets,并创建文件 xposed_init,将入口类全路径配置到该文件中。

35f59edd9d83523d4112495f9c693881.png

6.开始编写 hook 代码

6·1 定位要 hook 的函数

我们修改软件的 IMEI 这一行作为目标测试,修改前如下图展示

60b313db57a6980f8695f2e9cd0763dd.png

通过反编译工具确定获取 IMEI 的 api,对其进行 hook,通过反编译工具分析后确定 acr 类的 c 方法是返回 IMEI 的值,我们 hook 此方法修改返回值达到篡改 IMEI 的目的。

f9e2c8bacaacd3e0f8facf3226117b31.png

6·2 完整 hook 代码如下

当然还可以通过 hook 安卓获取 IMEI 的 api 来进行篡改 IMEI(一劳永逸,此处留给感兴趣的同学自己来实现)。

6·3 编译 hook 模块打包为 apk,再勾选 hook 模块,然后选择重启设备(软重启在7.0手机上有时不生效)手机使 hook 模块生效

45a61fc43638f54bceaad5291538e398.png

c8eb9b370f054cd1b0ad60f1e574798f.png

7. 模块生效后的 hook 效果

d07f2ccbe1269f4e3bb07aeeb1545159.png

3b13ab14c06c3fd76fa822ae32397fae.png

8. xposed 在其他方面的应用

xposed 作为一款 hook 工具它的应用场景有很多,并不仅仅只是一个工具而已,如上所述你可以用来修改手机的设备信息,来模拟一台新的手机。

8·1 保护个人隐私信息

比如,你不想接受电商推送的广告或者垃圾短信,由于安卓权限的开放泛滥,很多 app 都会收集手机号,联系人,最近通话记录等等,甚至有些收集短信内容。每当电商狂欢节时会收到一堆的所谓的优惠券垃圾短信。你可以利用 xposed 将关键信息 hook 掉,在某些 app 获取你的敏感信息时返回假的数据或者空,拦截骚扰短信等,以此保护个人隐私。

8·2 黑灰产的利用 xposed 一键新机

利用 xposed 配合成熟的设备模拟插件,可以实现一键新机,一台手机变多台,羊毛党常用来薅电商的羊毛,目前很多电商判断一个新注册用户是否为新用户的时候,往往会采集设备的一些信息,而非单一的从注册时间来判断。羊毛党们为了降低成本,通常会采用 xposed 不定期模拟出一台新设备的方式,甚至能模拟出手机的文件路径,地理位置,电量,和通话记录信息等等。

在618,双十一电商大战中的百亿补贴,不仅吸引了众多用户,更吸引了羊毛党,无数用户在准备下单时发现商品已处售罄的状态,然而真实情况可能是已经被羊毛党捷足先登,甚至于在今年的十月一时,某个电器旗舰店因此面临倒闭的风险。

8·3 app 的去广告,模拟点击等等

某些 app 的自动点击,关注,甚至视频类 app 的去广告,某些 app 的优惠活动,抢单之类等等,都会发现 xposed 的身影。

END

2200f1225c0f1b0f5b61c295c7f03042.png

最新文章
我的世界青芷柠源神奇宝贝游戏手机版我的世界神奇宝贝手机版下载「我的世界青芷柠源神奇宝贝游戏手机版」
青芷柠源神奇宝贝手机版是一款新的建造题材的模拟游戏,新的美妙的决斗玩法开启副本的挑战赛的模式完成最终的精灵成长之路实现自己的美妙人生就在这里开启无尽的副本模式去选择战斗吧各种精彩就在这里完成吧。1、趣味的探索时空的玩法,无
硬核解析 | 五菱灵眸智驾
全民智驾,是2025年汽车行业绕不开的主旋律,每一家车企都必须给出自己的回应。4月7日,在技术进化日上,五菱正式构建“天·灵·神”技术体系,发布四大关键技术:神炼电池、灵犀动力、灵眸智驾、灵语座舱。简单分个类,就是两项电动技术(
柔韧并济,内外兼修!leader木兰冰箱508,就是冰箱界的花木兰!
哈喽,节后还在努力调整节奏的小泽突然闪现~前不久跟办公室的小伙伴聊到工作和带娃的关系,同事说很佩服我工作中雷厉风行,回到家还能把家人照顾的这么好,我说哪有,我只是跟千万职场妈妈一样,努力做到上司眼中的工作狂,宝宝眼中的超人
新茶饮加速分化:蜜雪冰城赚了两个霸王茶姬
截至目前,新茶饮行业的四家上市公司均已披露年报。“新茶饮第一股”和去年奶茶行业唯一成功上市的,并没有先发制人,业绩双双出现下滑。其中,奈雪的茶面临从自营到加盟的转型压力,业绩转盈为亏,一下亏了九个多亿。另一端,资本市场的后
大容量电池 华为Mate 8佳木斯售2999!大容量电池手机「大容量电池 华为Mate 8佳木斯售2999!」
(中关村在线佳木斯行情)华为 的配置颇为强劲,采用麒麟950 8核心64位处理器,1080P屏幕,搭载4000mAh电池和9V2A快充,运行基于Android 6.0的EMUI系统,并做了芯片级加密,性能得到了全面升级。目前这款华为 (NXT-AL10/3GB RAM/全网通)
浙江杭州哪个奥特莱斯好?百元消费券免费领,下沙奥莱等你来逛
在杭州,有一种购物哲学叫“价格不妥协”。想要用划算的价格买到心仪好物,就来杭州下沙奥特莱斯。从国际奢品到运动潮牌,从“支付宝免费领百元消费券”到叠加名品折扣大放价,下沙奥莱用超值体验告诉你:美好生活,就在“家门口”!1、百
10年后,那个辞职看世界的女教师,后悔了吗?
“世界那么大,我想去看看。”十年前,一封只有10个字的辞职信在互联网上广泛流传。近日,这封信的作者,河南省实验中学心理教师顾少强,向媒体讲述了她的近况,再次引发人们的关注和讨论。顾少强的辞职信被誉为“最具情怀”的辞职信,在网
圣地安列斯手机版圣安地列斯手机版「圣地安列斯手机版」
侠盗列车圣地安列斯是一款非常好玩的冒险类游戏,游戏中自由度非常高,玩家来到一个开放世界,可以在城市里自由探索,同时你也可以拥有各种武器,只需用手机控制屏幕操作角色即可,同时还需要完成一系列人物,并且还会有你想象不到的事情发
金价突然暴涨!热搜沸了
金价又涨疯了!今天,金价相关话题再次冲上热搜。4月16日,现货黄金再创历史新高。截至目前,纽约黄金已破3300美元/盎司大关,涨幅超2%。当日国内金饰价格持续跟涨,记者从官网查询到,今日周大福足金饰品标价1006元/克,前一日标价990元/
4.23世界读书日 | 传递爱与知识,“益”起捐本书吧!
1.香洲区图书馆地址:珠海市香洲区健民路868号香山文化艺术中心;联系电话:0756-22981012.南屏镇永济社区新时代文明实践站地址:珠海市南屏镇屏湾一路新南湾市场五楼;联系电话:0756- 86783893.拱北市民艺术中心地址:珠海市香洲区联安路
相关文章
推荐文章
发表评论
0评