app逆向实战:某咨询6.0.4.4版本signature等参数抓包与破解

news2024/9/17 7:17:57
本篇博客旨在记录学习过程,不可用于商用等其它途径

入口

密码登录接口
在这里插入图片描述

抓包

根据抓包结果得知动态参数是client_timestampkeywordclient_sessionsigsigTimecursor
初步观察得出以下结论:
password:加密后的密码
rpwd: 加密参数,跟signature加密方式一致
username : 账号
yd_device_id : 加密参数
在这里插入图片描述

查壳

使用查壳工具发现app有360加固
在这里插入图片描述

参数源码定位

使用jadx或者andriodkiller反编译拿不到核心代码
在这里插入图片描述

尝试使用frida-dexdump获取apk的所有dex文件,记得先运行frida和apk再进行捕捉
在这里插入图片描述

提取到的dex文件大概有30个,存储路径在执行命令的路径,使用手动合并的方式, 先把 Dex 文件名改名为 classes∗. Dex, 然后把 APK 改为rar, 把改名后的 Dex 复制到原 rar 中, 然后改成 APK, 最后放到 Jadx 中反编译
在这里插入图片描述

反编译后全局搜索yd_device_id,看到只有一个搜索结果,双击进去
在这里插入图片描述

看代码可以确定就是核心位置了,接下来跟下去就可以知道生成逻辑了
在这里插入图片描述

源码分析

signature or rpwd

先看signature,通过它可以得到rpwd的加密方式,大致的跟踪流程是ho1.a -> SignUtil.a,最后进去的是com.yidian.news.util.sign,调用的是native层的代码
在这里插入图片描述

frida hook 一下看看结果
在这里插入图片描述

根据执行结果与抓包对比确定它的加密核心代码位置
在这里插入图片描述

yd_device_id

大致的跟踪流程是ey5.e -> FtDeviceFinger.d().a,这里的代码在com.yidian.yac.ftdevicefinger.core包下的
在这里插入图片描述

到这就不跟进去了,直接frida hook看看结果,yd_device_id注意是实例化调用。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1957864.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

负债了,打死也别干的六件事!逾期了,六句谎言千万别信!

负债这事儿,真是一言难尽,稍不留神,就可能让情况雪上加霜。今儿咱们聊聊,负债后那几件打死也别干的几件事,尤其是针对还没有逾期的朋友们,免得后悔莫及。 首先,千万别动歪脑筋,拿公款…

深入剖析:GaussDB与MySQL在COUNT查询中的并行化技术

引言 数据库查询性能优化是数据库管理和开发中的一个重要议题。在处理大数据量的COUNT查询时,传统的单线程处理方式可能无法满足现代应用的性能需求。GaussDB(for MySQL)和MySQL作为流行的数据库系统,它们在并行查询优化方面有着各自的策略和技术。本文…

【C++】C++的类型的转换

目录 C语言中的类型转换 C中的类型转换 C强制类型转换 static_cast reinterpret_cast const_cast dynamic_cast C语言中的类型转换 C语言中又两种类型转换:(强制)显示类型转换和隐式类型转换。 (强制)显示类型…

多线程与并发思想

问题分析 设计并发程序的目的就是为了使程序运行得更快(时间就是金钱、生命),提高软件的性能。并发程序之所以能快,就在于这个“并”字,因为程序能并发(单核)或并行(多核、多CPU)执行,当然能快。这就好比工…

修改linux服务器上的mariadb/mysql数据库的密码

文章目录 一、查看数据库的状态二、修改密码 可能我们在最初安装数据库时没有设置密码或者已经设置了但是又想修改另一个密码,可以这样操作来修改我们的密码。 以数据库 mariadb 为例。 一、查看数据库的状态 使用命令 systemctl is-active mariadb 查看当前数据库…

链表篇-02.从尾到头打印链表(反转链表)

解题思路: 链表从尾到头打印链表, 我的思路是 用三个指针,第一个指针(pre)指向指向头节点的前一个位置,第二个指针(cur)指向头节点, 然后依次往后执行,第三个指针用于临时记录第二个指针的下一个位置。 代码详情: import java.…

Linux云计算 |【第二阶段】AUTOMATION-DAY5

主要内容: YAML语法格式,层级关系、Ansible Playbook文件及语法格式、Ansible变量(定义变量方法、优先级顺序、setup和debug查看变量) 补充:Ansible ad-hoc 可以通过命令行形式远程管理其他主机,适合执行一…

python学习笔记——字符串

一、创建字符串 1.我们可以使用引号( 或 " )来创建字符串。创建字符串很简单,只要为变量分配一个值即可。 var1 Hello World! var2 "Runoob" 二、访问字符串中的值 1.Python 访问子字符串,可以使用方括号 [] 来截取字符串。…

RocketMQ的Admin Tool工具

文档:https://github.com/apache/rocketmq/blob/develop/docs/cn/operation.md写的很全面,我写了一半就偷懒了,地址放这里。 命令大全:https://github.com/apache/rocketmq/blob/develop/docs/cn/operation.md 1. 删除讨厌的告警…

VUE3——003、VUE 项目中的文件结构(index.html、main.ts、App.vue)

虽然是号称是小白初学,但本文只是对 VUE 小白,其它的基功还是有一丢丢的,不太懂的同学去看看一下详解,我这里记述的是自己的理解和观点。见谅! index.html:入口文件(以创建 vue3 项目的默认文件…

springboot+vue+mybatis线上选课系统+PPT+论文+讲解+售后

在如今社会上,关于信息上面的处理,没有任何一个企业或者个人会忽视,如何让信息急速传递,并且归档储存查询,采用之前的纸张记录模式已经不符合当前使用要求了。所以,对学生选课信息管理的提升,也…

顺序表的代码实现

顺序表的代码实现 1.认识什么是顺序表1.1顺序表的优缺点 2.实现顺序表代码准备3.顺序表的代码实现3.1 顺序表结构体的定义3.2 顺序表的初始化3.3 顺序表的销毁3.4 顺序表的输出打印3.5顺序表的扩容3.6 顺序表的头部插入(头插)3.7 顺序表的头部删除(头删)3.8 顺序表的尾部插入(尾…

会话存储、本地存储,路由导航守卫、web会话跟踪、JWT生成token、axios请求拦截、响应拦截

1、会话存储、本地存储 前端浏览器中存储用户信息,会话存储、本地存储、cookie 会话存储(sessionStorage):会话期间存储,关闭浏览器后,数据就会销毁 sessionStorage.setItem("account",resp.d…

Unity Apple Vision Pro 开发:如何把 PolySpatial 和 Play To Device 的版本从 1.2.3 升级为 1.3.1

XR 开发社区: SpatialXR社区:完整课程、项目下载、项目孵化宣发、答疑、投融资、专属圈子 📕教程说明 本教程将介绍如何把 Unity 的 PolySpatial 和 Play To Device 版本从 1.2.3 升级为 1.3.1。 📕Play To Device 软件升级 ht…

科学设计程序员面试内容,破解“八股文”之弊

“八股文”在实际工作中是助力、阻力还是空谈? 作为现在各类大中小企业面试程序员时的必问内容,“八股文”似乎是很重要的存在。但“八股文”是否能在实际工作中发挥它“敲门砖”应有的作用呢?有IT人士不禁发出疑问:程序员面试考…

数据结构之线性表(顺序表的实现)

目录 一、线性表的原理 二、线性表的实现(顺序表) 1.定义顺序表 2.初始化顺序表 3.判断顺序表是否为空 4.获取顺序表的长度 5.向顺序表中插入元素 6.删除指定位置的元素 7.遍历顺序表 8.得到指定位置的元素 三、打印测试功能 1.测试 2.结果…

【Ant Design Vue的更新日志】

🌈个人主页: 程序员不想敲代码啊 🏆CSDN优质创作者,CSDN实力新星,CSDN博客专家 👍点赞⭐评论⭐收藏 🤝希望本文对您有所裨益,如有不足之处,欢迎在评论区提出指正,让我们共同学习、交流进步! 以下是Ant Design Vue的更新日志 版本1.7.0(发布日期:2023年4月) …

python之代码简化式(列表、字典生成式,递归函数,迭代器(iter)和生成器(yield)、匿名函数(lambda)的使用)(12)

文章目录 前言1、列表、字典生成式2、递归函数2.1 python中代码的递归深度(扩展) 3、拓展:迭代器和生成器3.1 迭代器(iter)3.2 生成器(yield) 4、匿名函数(lambda)4.1 ma…

康师傅JAVA核心内容

链接:康师傅JAVA核心内容 (qq.com)