Реверсинг APK клиентов Telegram для получения app hash / app id | BLB - Big little Business

Реверсинг APK клиентов Telegram для получения app hash / app id

Luxor

Administrator
Команда форума
Администратор
05.07.2019
911
1 362
93
rutube.ru

Выражаем огромную благодарность, всем кто предлагал свои идеи и помогал протестировать подход к работе с регистрацией.



Данная статья посвящена в первую очередь разбору приложений, и извлечению из этих приложений нами App hash / App id


Поехали!
Нам понадобится

WinRar
Notepad ++
https://apkpure.com/ru
http://www.decompiler.com

И так поехали, когда мы установили винрар и нотепад, заходим на сайт https://apkpure.com и ищем не официальные Telegram клиенты

Например такие -

a5536669-2503-4fd3-9045-3686d796e6bd.png

Graph Messenger

Нажимаем кнопочку "Скачать APK"

После того, как мы его скачали, идём на сайт - http://www.decompiler.com

5c2a07ce-6f96-4d1e-9feb-4338307287e5.png

Жмём сюда и выбираем путь к нашему APK файлу

После этого, ждём пока файл загрузится и пройдёт декомпиляция

e848400a-9a0a-4498-a906-3966f01c5b6e.png

db4f5251-57e3-4c39-8da9-5826cd8d73ca.png

Когда декомпиляция прошла, мы скачиваем и распаковываем архив

2dc3442c-3db8-4565-93df-288a0b36c306.png

После того, как вы распаковали архив, заходим в получившуюся папку и в поле поиска пишем -

Либо - BuildConfig
Либо - BuildVars

(Разработчики указывают как правило одно из двух этих названий, не пугайтесь если не будет файла с конкретно таким названием, далее поясню почему)

3e05d9c3-f2e7-4b72-89ed-63b16bc6fcdc.png

Как видите нам может выдать и подобный файл -

d95b56c7-d0e2-427e-a65d-319250021f95.png

Не пугайтесь, нам надо его открыть -

93bab64d-5a8d-42b7-9125-de274ad491f2.png


А вот и знакомые уже строки, этот метод слегка более замороченный чем поиск по гитхабу, зато даёт более надёжные пары и вы можете быть уверенным, что если все этапы пройдены нормально, то эта пара будет живой и вас будут прикрывать реальные пользователи данного приложения.

Свои заметки и возможные проблемы обязательно отправляйте администрации в личку, мы за всем следим, и стараемся улучшить получившийся результат. Успехов вам

 

Luxor

Administrator
Команда форума
Администратор
05.07.2019
911
1 362
93
rutube.ru

Groha

Seller
08.04.2020
10
10
8
tamtam.chat
Годненько)
 

Olii

Профессионал
01.03.2020
98
713
93
Благодарю, только часто в разобранных прилках нет build файлов, и винда не ищет. Есть как решить?
 

Olii

Профессионал
01.03.2020
98
713
93

Kostyax

Специалист
15.10.2019
20
4
3
У меня либо находит файлы с конкретным названием BuildConfig или BuildVars либо ничего не находит вообще. Это нормально? Вроде в инструкции могут быть файлы с другим названием, но уже штук 15 приложений перебрал везде конкретно название файлов BuildConfig или BuildVars, либо ничего
 

Makswell

Специалист
29.05.2020
6
0
1
У меня либо находит файлы с конкретным названием BuildConfig или BuildVars либо ничего не находит вообще. Это нормально? Вроде в инструкции могут быть файлы с другим названием, но уже штук 15 приложений перебрал везде конкретно название файлов BuildConfig или BuildVars, либо ничего
Это не простой способ добычи апи пар, потребуется много времени для перелопачивания приложух
 

hrxiaozhan

Неофит
11.05.2020
2
0
1
Can you make a video ?
I got a wrong
1024


i search k.java
but cant find a token
and why we do this?
 

Kostyax

Специалист
15.10.2019
20
4
3
Я обычно такие при разборе пропускаю, арабы очень любят так делать, у них код через жопу весь построен.
Дека, скажи, пожалуйста, эти пары, которые достаёшь они должны работать на реге четко, или же нужно после того как достанешь тестировать их все и смотреть?
 

Luxor

Administrator
Команда форума
Администратор
05.07.2019
911
1 362
93
rutube.ru
Дека, скажи, пожалуйста, эти пары, которые достаёшь они должны работать на реге четко, или же нужно после того как достанешь тестировать их все и смотреть?
Я регал нормально, без особых заморочек сразу. Потом смотрел если отвал на каких-то большой их убирал
 
  • Like
Реакции: Kenshin

Luxor

Administrator
Команда форума
Администратор
05.07.2019
911
1 362
93
rutube.ru
Я регал нормально, без особых заморочек сразу. Потом смотрел если отвал на каких-то большой их убирал
1025

Это свежие пары, чекал спустя +- 2 часа после регистрации