============================================================
 APK 快速分析脚本 v3.0
============================================================

文件: /data/user/work/x_station.apk
大小: 29.50 MB
时间: 2026-07-08 01:19:12

[1] AndroidManifest.xml
包名: u0sy4.ziw19.ijky3y.rzguo.d1774843631040120711
版本: 1.6.0 (160)
SDK: min=22, target=29
权限: 13 个
  - android.permission.INTERNET
  - android.permission.FOREGROUND_SERVICE
  - android.permission.REQUEST_INSTALL_PACKAGES
  - android.permission.READ_PHONE_STATE
  - android.permission.SYSTEM_OVERLAY_WINDOW
  - android.permission.SYSTEM_ALERT_WINDOW
  - android.permission.WAKE_LOCK
  - android.permission.WRITE_EXTERNAL_STORAGE
  - android.permission.ACCESS_WIFI_STATE
  - android.permission.MOUNT_UNMOUNT_FILESYSTEMS
  - android.permission.CAMERA
  - android.permission.ACCESS_NETWORK_STATE
  - android.permission.READ_EXTERNAL_STORAGE

[2] DEX 字符串分析
DEX 文件: 3 个
字符串: 130151 个

URL/域名 (34 个):
  https://github.com/ReactiveX/RxJava/wiki/Plugins
  http://schemas.android.com/apk/res/android
  http://schemas.microsoft.com/DRM/2007/03/protocols/AcquireLicense
  https://github.com/danikula/AndroidVideoCache/issues/88.
  https://github.com/danikula/AndroidVideoCache/issues/134.
  https://exoplayer.dev/issues/player-accessed-on-wrong-thread
  https://issuetracker.google.com/issues/116541301
  https://github.com/danikula/AndroidVideoCache/issues/43.
  https://github.com/danikula/AndroidVideoCache/issues.
  http://%s:%d/%s
  http://dashif.org/guidelines/last-segment-number
  http://ns.adobe.com/xap/1.0/�
  http://www.example.com
  http://www.w3.org/ns/ttml#parameter
  https://aomedia.org/emsg/ID3

API 路径 (229 个):
  /api/RefreshLayout;
  /api/achievement/achievementDetail
  /api/achievement/getAchievementList
  /api/activity/config/index
  /api/activity/getActivityList
  /api/activity/indexActs
  /api/actor/attentionActor
  /api/actor/cancelAttentionActor
  /api/actor/getActorAttentionList?page=
  /api/actor/getActorDetail?actorId=

IP 地址 (2 个):
  127.0.0.1
  223.5.5.5

敏感字符串 (227 个):
  ypto/spec/SecretKeySpec;
  putLayout_passwordToggleContentDescription
  putLayout_passwordToggleDrawable
  putLayout_passwordToggleEnabled
  putLayout_passwordToggleTint
  putLayout_passwordToggleTintMode
  avd_hide_password
  avd_show_password
  design_password_eye
  hide_password_duration

[3] 第三方 SDK 识别
  [播放器] ExoPlayer
  [播放器] ExoPlayer2
  [播放器] IjkPlayer
  [播放器] GSYVideoPlayer
  [缓存] AndroidVideoCache
  [缓存] GSYVideoCache
  [推流] RTMP Client
  [图片] Glide
  [图片] android-gif-drawable
  [图片] GlideTransformations
  [图片] UCrop
  [图片] PictureSelector
  [浏览器] AgentWeb
  [网络] OkHttp3
  [网络] Okio
  [网络] Retrofit2
  [框架] RxJava
  [序列化] Gson
  [数据库] GreenDAO
  [框架] EventBus
  [支付] 支付宝SDK
  [广告] AdMob
  [统计] Flurry Analytics
  [统计] Flurry Analytics
  [工具] ZXing
  [UI] SwipeBackLayout
  [UI] SmartRefreshLayout
  [UI] BRVAH
  [工具] AndroidUtilCode
  [打包] VasDolly
  [UI] Material Design
  [模板] FreeMarker
  [UI] PickerView
  [UI] WheelView
  [UI] ShadowLayout
  [UI] SwipeRecyclerView
  [UI] CircularImageView
  [UI] TransitionsEverywhere
  [UI] XTabLayout
  [UI] EnViews
  [UI] DSQ Library
  [统计] EventReporter
  [框架] Kotlin协程
  [服务] Google Play Services

[4] 加固壳检测
  ✅ 未检测到加固壳

[5] 证书信息

[6] 安全风险分析
  检测到 1 个广告SDK: AdMob
  检测到支付SDK: 支付宝SDK
  检测到统计SDK: Flurry Analytics, Flurry Analytics, EventReporter
  检测到 227 个敏感字符串
  高风险权限 (3 个):
    - android.permission.READ_PHONE_STATE
    - android.permission.SYSTEM_ALERT_WINDOW
    - android.permission.CAMERA

[7] MT管理器修改教程（大白话版）

【去广告】
  检测到广告SDK: AdMob
  大白话教程:
  1. MT管理器 -> 打开APK -> DEX编辑器
  2. 搜索类名（下面列出的），找到广告加载的方法
     AdMob: 搜索 AdView, InterstitialAd, loadAd
       找到 loadAd -> 清空方法体 -> 只留 return
  3. 保存DEX -> 签名APK -> 安装测试

【去更新弹窗/强制升级】
  大白话教程:
  1. MT管理器 -> DEX编辑器 -> 搜索
  2. 搜索这些关键词:
     - forceUpdate / ForceUpdate
     - showUpdateDialog / UpdateDialog
     - checkVersion / VersionCheck
     - upgrade / UpgradeDialog
  3. 找到弹窗显示方法 -> 清空方法体 -> 只留 return
  4. 如果有版本比较逻辑:
     - 找 if-ne / if-ez 指令（版本号比较）
     - 改成 if-eq / if-nez（反转判断）
  5. 保存 -> 签名 -> 安装

【VIP/会员/付费破解】
  大白话教程:
  1. MT管理器 -> DEX编辑器 -> 搜索
  2. 搜索这些关键词:
     - isVip / isPremium / isPro / isMember
     - isSubscribed / isActive / isPaid
     - checkVipStatus / getVipLevel
     - vip / member / subscribe / purchase
  3. 找到返回 boolean 的方法:
     - 方法开头改成: const/4 v0, 0x1
     - 紧接着: return v0
     - 意思就是: 直接返回 true（是VIP）
  4. 如果有付费判断:
     - 搜索 BillingClient / InAppPurchase
     - 找到购买回调 -> 把购买成功回调直接触发
  5. 保存 -> 签名 -> 安装

【绕过签名验证】
  大白话教程:
  1. MT管理器 -> DEX编辑器 -> 搜索
  2. 搜索这些关键词:
     - verifySignature / checkSignature
     - getPackageInfo / PackageManager
     - MessageDigest / SHA-1 / MD5
  3. 找到签名校验方法:
     - 方法开头改成: const/4 v0, 0x1
     - 紧接着: return v0
     - 意思就是: 签名验证直接返回 true
  4. 保存 -> 签名 -> 安装

【去除统计/追踪SDK】
  检测到: Flurry Analytics, Flurry Analytics, EventReporter
  大白话教程:
  1. MT管理器 -> DEX编辑器 -> 搜索
  2. 搜索 SDK 初始化代码:
     Flurry: 搜索 FlurryAgent.Builder / init
       找到 init 方法 -> 清空方法体
     Flurry: 搜索 FlurryAgent.Builder / init
       找到 init 方法 -> 清空方法体
     EventReporter: 搜索初始化方法 -> 清空
  3. 保存 -> 签名 -> 安装

【通用修改技巧】
  1. 修改前先备份原APK！
  2. 改完后必须用MT管理器签名才能安装
  3. 如果改完闪退，检查:
     - 方法体清空后有没有加 return
     - 寄存器数量是否匹配
     - 字符串修改是否保持长度一致
  4. 高级技巧:
     - 用 smali 代码注入代替清空（更稳定）
     - Hook 比修改更灵活（用 Frida/Xposed）
     - 多试几次，不同方法组合

[8] 修改难度评估
  修改难度: 较难 (广告SDK(1个) +1, 高风险权限(3个) +1, 敏感字符串(227个) +1)
  建议修改: 去广告, 去更新弹窗, VIP破解, 绕过签名验证, 去除统计SDK

============================================================
分析完成!
============================================================