App逆向|一个案例教你如何进行APP逆向

Stella981 等级 156 0 0
标签: httpspng

App逆向|一个案例教你如何进行APP逆向

点击上方“Python学习开发”,选择“加为星标”

第一时间关注Python技术干货!

    

今天有个好兄弟找我,因为抢不到票,很生气,直接想爬虫干他了。然后看了下请求。

App逆向|一个案例教你如何进行APP逆向

    就是这个p_json_dig这个参数。    

接下来,想直接打开jadx开搜了。发现被数字壳加固了。

    上!FRIDA-DEXDump! 直接脱掉。

App逆向|一个案例教你如何进行APP逆向

    搜索一波 发现就在这个dex里面,jadx启动!

App逆向|一个案例教你如何进行APP逆向

    那岂不是hook Security.INSTANCE.restoreString 这个方法就完事了,看了下Security是android.widget.Security; 这个类里面的,发现没找到。

App逆向|一个案例教你如何进行APP逆向

    应该是在别的dex里面 搜一波

App逆向|一个案例教你如何进行APP逆向

App逆向|一个案例教你如何进行APP逆向

    找到了 是个native的方法。不多说 先hook一波,objection上!

App逆向|一个案例教你如何进行APP逆向

    直接hook上 然后触发这个请求。

    调用栈 入参 出参 全部自吐,美滋滋。

App逆向|一个案例教你如何进行APP逆向

    那就可以主动调用了。

    但是我还想追一追 康康这个算法是啥。

App逆向|一个案例教你如何进行APP逆向

    把这两个 so 拿出来康康,

    一个 native的方法注册 要么静态注册 要么动态注册。

    搜了下发现crypto的so里面没有函数注册,那就在wallshow的so里面康康

App逆向|一个案例教你如何进行APP逆向

不是静态注册

App逆向|一个案例教你如何进行APP逆向

那就是动态注册了,上一波yang神的脚本

hook_registerNatives.js

App逆向|一个案例教你如何进行APP逆向

直接逮到,拿他的偏移去IDA去康康

App逆向|一个案例教你如何进行APP逆向

App逆向|一个案例教你如何进行APP逆向

    算法一目了然,rsa加密,就不还原了。

    一行代码都没写就找到了,美滋滋,大佬的工具真好用。

    比较懒 写个主动调用吧。

App逆向|一个案例教你如何进行APP逆向

    用objection hook一下验证下入参格式。

本文分享自微信公众号 - Python学习开发(python3-5)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。

收藏
评论区

相关推荐

某站App签名算法解析(一)
一、目标我们来分析某站 App的sign签名算法,先搜索一下 游戏 ,抓包结果: 二、步骤 这个sign依然是32位的字符串都9020年了,这种规模用户的App应该是不会裸奔在java层了,我们就直接一点,在so里面搜索 sign可惜没有结果…… 藏起来的东西一定是重要的东西so层导出函数给java层调用,有两种方法,一种是静态注册,直接会体现在so的导出表
APP 开发技术该如何选型 ?
目前 按照 APP 开发分类,分为以下三大类 原生 APP  \[ Android Swift  \] WEB APP Hybrid App \[混合 APP  \] 在找工作的当中,很多岗位 要求 会开发 H5 App ,那到底什么是H5 APP 呢?一开始我也有点疑惑,没接触这块,按自己理解 就是 采用 HTML5 技术
有读者问我怎么爬App,我手把手教了他(多图警告)
前言大家好,我是Kuls。最近看见很多读者在说怎么抓取APP上的内容为此,我打算写一些关于爬取APP方面的文章,当然APP的爬取自然是要比网页要麻烦。但是只要我们把前期的工作做好,后面也会更加的顺利。今天这篇文章就是来教大家如何抓取到APP数据,用什么软件,怎么配置?Charles首先,我们来看看百度百科是怎么介绍这款软件的 是一个HTTP代理服务器,HTT
H5调取APP或跳转至下载
#### 来源:   最近在配合移动端做几个详情页h5分享页面,需要调取App并跳转至app详情页, 如果没有安装App,需要判断引导至下载页面。 #### 参考文档: [https://juejin.im/post/5b7efb2ee51d45388b6af96c](https://www.oschina.net/action/GoToLink?u
PHP 开发 APP 接口
APP 版本升级以及 APP 演示 ① 版本升级分析以及数据表设计 ② **版本升级接口开发**以及 APP 演示 ![](https://oscimg.oschina.net/oscnet/e2bbac4a62f67997e4684c8ad4485029fd5.png) ![](https://oscimg.oschina.net/oscnet/8
Android项目实战系列—基于博学谷(一)项目综述
![image](https://www.cztcms.cn/wp-content/uploads/2020/03/%E5%8D%9A%E5%AD%A6%E8%B0%B7.png) 一、项目分析 ------ ### 1、项目名称 #### WordPress建站APP ### 2、项目概述 `WordPress建站`是一个学习博客建站技术的APP
AppStore审核
审核状态记录 1.审核中第一次邮件 Dear JinanYunshanggou electronic commerce co., LTD, The status for the following app has changed to In Review. App Name: \*\*\*\*\*\* App Version Number: 1.0
App安全“红宝书”来了~~
![](https://oscimg.oschina.net/oscnet/707e5d76313311e40d640cf116b01405508.png) 我们接触Android App安全测试最早还是在2014年初,当年移动互联网产业快速发展,App井喷式爆发,绝大多数使用的是Android系统。那时大多数开发者没有做好App的安全防护措施,面对移动互
Docker基础了解(一)
**1.Docker为什么会出现** ![](https://oscimg.oschina.net/oscnet/4f3a762c9211382a72fd607f652c092b742.png)![](https://oscimg.oschina.net/oscnet/d3af7c51ca1292da3dc1ecff150b92d8ca5.png) **
Gallery App
In order to have a very simple tool to share the pictures with my family, I finally decided to set up a simple gallery site myself. Since 'godaddy' hosting only supports php,
My First Angular 2 App
1. 创建目录angular2-app 2. 添加tsconfig.json,typings.json,package.json 3. cmd进入angular2-app,npm install 4. angular2-app下创建app目录,添加app.compenent.ts,main.ts 5. angular2-app下创建index.ht
React 安装教程
我是windows系统  提前安装好了node 1.安装好node 不多介绍,百度 2.安装react 根据react 官网提示,在命令提示符输入 npm install -g create-react-app ![](https://oscimg.oschina.net/oscnet/4bf5c4917aa9e45e056654f406955c
React学习笔记一 ,初始环境搭建
全局安装create-react-app :cnpm install -g create-react-app 创建一个自己的项目my-app: create-react-app my-app 进入项目my-app: cd my-app 运行项目:cnpm start 目录结构如下图: ![](https://static.oschina.net/u
systemLayoutSizeFittingSize
转:[https://www.crifan.com/ios\_layout\_systemlayoutsizefittingsize/](https://www.oschina.net/action/GoToLink?url=https%3A%2F%2Fwww.crifan.com%2Fios_layout_systemlayoutsizefittingsi
uni
uni-app-Video ============= > GitHub地址:[https://github.com/Tzlibai/uni-app-video](https://www.oschina.net/action/GoToLink?url=https%3A%2F%2Fgithub.com%2FTzlibai%2Funi-app-video)