a141583 发表于 2024-11-21 00:11

脱壳某APK的网络卡密验证

这个apk是采用账号密码注册加卡密验证才能使用,我用MT初步搜索没查询到关键词,判定是加密了代码,通过FD抓包抓到软件登录login包,发现看着像是后台管理系统,注册登录,验证卡密都会验证服务器,这样的还有办法破解吗

uilte 发表于 2024-11-21 11:45

本帖最后由 uilte 于 2024-11-21 11:46 编辑

需要抓取验证服务器的返回信息,然后分析,根据分析情况自己做一个验证服务,dai    li   到自己的服务地址

darkgame 发表于 2024-11-21 12:26

抓取服务器的信息不就好了吗

a141583 发表于 2024-11-21 22:08

uilte 发表于 2024-11-21 11:45
需要抓取验证服务器的返回信息,然后分析,根据分析情况自己做一个验证服务,dai    li   到自己的服务地址

有抓到服务器返回信息,code500,我MT和jazz直接搜索他服务器域名搜不出来,用MT自带的act记录查询到的窗口信息又不显示FD抓包出来的服务器域名
页: [1]
查看完整版本: 脱壳某APK的网络卡密验证