一款AI开发的弹窗注入器附带卡密生成器

admin 2026-09-12 04:38:47 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 作者用AI开发了一款面向未加固APK的卡密授权弹窗注入器,可一键注入授权界面并重签名输出可安装APK,v1.5支持自动识别并精确还原移除已注入弹窗;原理为追加授权DEX、修改清单入口、对齐重建并多版本重签名,不动原代码资源;限制是目标须未加固、重签后覆盖安装需先卸载原版,文末附二维码下载,属工具推广。 综合评分: 42 文章分类: 逆向分析,移动安全,安全工具,软文广告


一款AI开发的弹窗注入器附带卡密生成器

原创

Android 逆向小子 Android 逆向小子

脱壳学苑

2026年9月11日 20:58 湖北

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

给任意**「未加固」的 APK 一键加上卡密授权界面**,重打包 + 重签名后输出可直接安装的 APK —— 也能一键去掉。

六个功能

| 功能 | 说明 |

|—|—|

| **一键注入** | 选未加固 APK → 注入授权界面 → 输出 xxx-injected.apk |

| **去掉卡密弹窗**(v1.5 新增)| 自动识别已注入的 APK → 精确还原 → 输出 xxx-cleaned.apk |

| **自动识别** | 选中 APK 时自动判断是否已注入,并提示原入口是谁 |

| **直接安装** | 调起系统安装器装输出 APK |

| **分享** | 把输出 APK 发出去 |

| **运行日志** | 全程日志区,每步都有回显 |

注入后目标 App 长什么样

打开目标 App → 先进入**「授权中心」**:标题「欢迎使用 · 授权验证」+ 提示语 + **设备 ID**(可复制)+ **卡密输入框(≥12 位)**+「复制授权码」「激 活」「退出应用」+ 运行日志区。

  • 卡密正确 → **自动跳转到原 App 的启动界面**

  • 卡密错误 → 提示”卡密校验失败”,留在授权界面

  • 卡密不足 12 位 → 直接拦下,不做校验

技术本质

原 App 的**代码、资源、功能一律不动**,只是:

  1. 追加一个授权载荷 DEX(GateActivity + 离线 HMAC 校验)

  2. 清单里新增授权 Activity,设为 LAUNCHER,**原入口降为 DEFAULT**(名字记进 da\_gate.txt

  3. 重建 DEX / resources.arsc(做 4 字节 / 16K 对齐)→ 用内置证书重签名(v1+v2+v3)

「去掉卡密弹窗」就是把上面三步**精确倒过来**:删节点 → 原入口恢复 LAUNCHER → 删载荷和标记文件 → 重签。

限制

  • 目标 APK 必须**未加固**(梆梆/爱加密/360/乐固等解析不了)

  • 重签名用本工具证书,与原 App 不同 → **覆盖安装需先卸载原版**

  • 产物在 Android/data/com.dumpassist.app/files/out/,界面上的「安装」「分享」按钮更好用

这款弹窗注入器是我用Ai写的,可以离线注入,简单易用

同样做了个卡密生成器,方便大家使用,觉得好用,点个赞,后期还会出很多新工具,开发中

下载链接还是请扫下面二维码↓↓↓


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:脱壳学苑 Android 逆向小子 Android 逆向小子《一款AI开发的弹窗注入器附带卡密生成器》

    评论:0   参与:  0