文章总结: 作者用AI开发了一款面向未加固APK的卡密授权弹窗注入器,可一键注入授权界面并重签名输出可安装APK,v1.5支持自动识别并精确还原移除已注入弹窗;原理为追加授权DEX、修改清单入口、对齐重建并多版本重签名,不动原代码资源;限制是目标须未加固、重签后覆盖安装需先卸载原版,文末附二维码下载,属工具推广。 综合评分: 42 文章分类: 逆向分析,移动安全,安全工具,软文广告
一款AI开发的弹窗注入器附带卡密生成器
原创
Android 逆向小子 Android 逆向小子
脱壳学苑
2026年9月11日 20:58 湖北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
给任意**「未加固」的 APK 一键加上卡密授权界面**,重打包 + 重签名后输出可直接安装的 APK —— 也能一键去掉。
六个功能
| 功能 | 说明 |
|—|—|
| **一键注入** | 选未加固 APK → 注入授权界面 → 输出 xxx-injected.apk |
| **去掉卡密弹窗**(v1.5 新增)| 自动识别已注入的 APK → 精确还原 → 输出 xxx-cleaned.apk |
| **自动识别** | 选中 APK 时自动判断是否已注入,并提示原入口是谁 |
| **直接安装** | 调起系统安装器装输出 APK |
| **分享** | 把输出 APK 发出去 |
| **运行日志** | 全程日志区,每步都有回显 |
注入后目标 App 长什么样
打开目标 App → 先进入**「授权中心」**:标题「欢迎使用 · 授权验证」+ 提示语 + **设备 ID**(可复制)+ **卡密输入框(≥12 位)**+「复制授权码」「激 活」「退出应用」+ 运行日志区。
-
卡密正确 → **自动跳转到原 App 的启动界面**
-
卡密错误 → 提示”卡密校验失败”,留在授权界面
-
卡密不足 12 位 → 直接拦下,不做校验
技术本质
原 App 的**代码、资源、功能一律不动**,只是:
-
追加一个授权载荷 DEX(
GateActivity+ 离线 HMAC 校验) -
清单里新增授权 Activity,设为
LAUNCHER,**原入口降为DEFAULT**(名字记进da\_gate.txt) -
重建 DEX /
resources.arsc(做 4 字节 / 16K 对齐)→ 用内置证书重签名(v1+v2+v3)
「去掉卡密弹窗」就是把上面三步**精确倒过来**:删节点 → 原入口恢复 LAUNCHER → 删载荷和标记文件 → 重签。
限制
-
目标 APK 必须**未加固**(梆梆/爱加密/360/乐固等解析不了)
-
重签名用本工具证书,与原 App 不同 → **覆盖安装需先卸载原版**
-
产物在
Android/data/com.dumpassist.app/files/out/,界面上的「安装」「分享」按钮更好用
这款弹窗注入器是我用Ai写的,可以离线注入,简单易用
同样做了个卡密生成器,方便大家使用,觉得好用,点个赞,后期还会出很多新工具,开发中
下载链接还是请扫下面二维码↓↓↓
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:脱壳学苑 Android 逆向小子 Android 逆向小子《一款AI开发的弹窗注入器附带卡密生成器》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。




NDSS2026Fall智能体安全和系统安全方向论文汇总](/images/random/titlepic/13.jpg)



评论