吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3103|回复: 61
收起左侧

[Android 原创] 某鱼app逆向分析

  [复制链接]
shangjS009 发表于 2024-7-15 00:11
本帖最后由 shangjS009 于 2024-7-15 05:49 编辑

最近的学习app的逆向分析,于是随便拿了一个试试手本文仅用于学习研究,请勿用于非法用途和商业用途!如因此产生任何法律纠纷,均与作者无关!
有问题,麻烦版主立即删除
用到的工具:jadx-gui,pycharm,postern,charles,frIDA一、抓包分析
1.1 打开postern+charles看包
通过抓包分析得出  custorn=ItWDTQjrthd 、sign=131120546b5a7ca2ab7ea42426a89e4c 是加密的 time 时间戳
返回信息data是密文

抓包

抓包


1.2 hook参数位置
直接上结果,hook  hashMap会看到 custom 的值与抓包得到的结果一致

hook

hook

看栈可以猜出来肯定是234的位置

栈


1.3 打开jadx分析
直接搜第一个,刚好有一个b方法

b

b


进到方法里面发现custom的a(11)是一个随机值,直接用py生成就好

a11

a11

sign的值大概就是   y822794BTpF6QSqyA/api/goods/search1720959653unknownv3.4.0.20230912lAPvnONMNiq
头部参数拼接

sign位置

sign位置

进到b方法里面发现正好是md5加密的

md5

md5


测试算法

测试算法

到网站测试 刚好对上
这个时候就能够成功发送请求了
二、解析回来的参数
在hook头部信息的时候刚好发现解析回来参数的位置就在旁边

解析

解析

取返回参数的sign 和key_+回来的时间戳 通过md5加密取0-16位作为key和iv用AES  AES/CBC/PKCS7PADDING解析




这个Java层相对简单 以前的版本好像有so层加密 后面可能躺平了
下面上结果

结果

结果




后面我在试试某物,某西西
image.png

抓包

抓包

查克

查克

免费评分

参与人数 19威望 +1 吾爱币 +36 热心值 +18 收起 理由
phr + 1 + 1 我很赞同!
Godjk + 1 用心讨论,共获提升!
llgpcr + 1 我很赞同!
yxlch + 1 + 1 我很赞同!
Xiaowangchong12 + 1 我很赞同!
ttyy0110 + 1 + 1 我很赞同!
worship176 + 1 + 1 我很赞同!
NGUBIN + 1 + 1 我很赞同!
hopecolor514 + 1 热心回复!
allspark + 1 + 1 用心讨论,共获提升!
正己 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
hualy + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
明天十九 + 1 + 1 谢谢@Thanks!
hookbin + 1 + 1 我很赞同!
zzyzy + 1 + 1 谢谢@Thanks!
wanzm + 1 + 1 我很赞同!
AG6 + 1 + 1 我很赞同!
dtsuifeng + 1 + 1 我很赞同!
Arcticlyc + 2 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

DJxiaojun 发表于 2024-8-3 14:18
本帖最后由 DJxiaojun 于 2024-8-3 14:20 编辑

大佬你好 我刚学习  想知道”进到b方法里面发现正好是md5加密的“下面那个图里的内容是怎么实现的   怎么能单独调用这个里面的方法
firestarman 发表于 2024-7-15 02:31
jishuji2008 发表于 2024-7-15 11:36
fengW 发表于 2024-7-15 11:39
感谢分享  学习了
KamiDaze 发表于 2024-7-15 12:55

好厉害啊,写得详细,谢谢。
xixicoco 发表于 2024-7-15 14:02
支持分享文章
wanzm 发表于 2024-7-15 15:27
感谢大佬分享,学习了
chenyeshu 发表于 2024-7-15 15:55
分析得非常详细,我要慢慢学习,先收藏
r121 发表于 2024-7-15 16:04
非常详细,牛哄哄的
wenshen 发表于 2024-7-15 16:05
值得学习,感谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-9-8 09:54

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表