安卓-AndroidManifest.xml修复

解析编译之后的AndroidManifest文件格式:http://www.520monkey.com/archives/575

案例apk
安卓-AndroidManifest.xml修复_第1张图片
jadx打开发现AndroidManifest.xml异常,无法正常显示

那么我们用apktool反编译试试

apktool d APK逆向-2.apk -f

安卓-AndroidManifest.xml修复_第2张图片安卓-AndroidManifest.xml修复_第3张图片
可以看到报错了,显示不能解析此xml文件,原因是预期是0x001c0001,得到的是0x01001c00,可以看到是头部出错误了

那么预期的这个0x001c0001是什么东西呢?
安卓-AndroidManifest.xml修复_第4张图片

可以看到是一个字符表中的Chunk Type

我们打开010 Editor十六进制编辑器来看看
我们先解压apk文件,然后将AndroidManifest.xml拖进去
安卓-AndroidManifest.xml修复_第5张图片
安卓-AndroidManifest.xml修复_第6张图片然后加载模板,Templates——>Operating System——>AndroidManifest(如果没有,就在Template Repository中下载相应模板)
安卓-AndroidManifest.xml修复_第7张图片
点击加载后如下
安卓-AndroidManifest.xml修复_第8张图片
可以看到加载后出现了地址什么的
然后点击工具栏中Hex按钮,转换成十六进制
安卓-AndroidManifest.xml修复_第9张图片
查找0x01001c00(注意查找类型是int,而不是默认的byte)
安卓-AndroidManifest.xml修复_第10张图片
然后我们将修改头部修改为0x01001c00
安卓-AndroidManifest.xml修复_第11张图片
然后保存
安卓-AndroidManifest.xml修复_第12张图片
文件更改时间是我们最新的,说明成功修改保存,我们将改好的xml文件拖到解压包中替换
安卓-AndroidManifest.xml修复_第13张图片
然后压缩为zip,再改成apk后缀
安卓-AndroidManifest.xml修复_第14张图片
再用apktool来反编译看看,这里涉及《重打包问题》
安卓-AndroidManifest.xml修复_第15张图片
可以看到不显示头部错误了,显示读取到2924字节,但是预期是65376字节,读了格式的话发现没有65376,那就是app中写成这样的

那么我们AndroidManifest.xml中搜索下(记得修改后需要重新加载模板)
安卓-AndroidManifest.xml修复_第16张图片
然后我们修改如下:
安卓-AndroidManifest.xml修复_第17张图片
因为scStyleCount是0,所以没有偏移,scStylePoolOffset也应该是0,所以我们将它改为0
安卓-AndroidManifest.xml修复_第18张图片
然后保存重新打包,再次apktool
安卓-AndroidManifest.xml修复_第19张图片
可以看到不报错了,成功修复

你可能感兴趣的:(安卓逆向,android)