吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6147|回复: 26
收起左侧

[Android 原创] 手机对对碰 视频app 注册接口参数分析 (小白入门)

[复制链接]
yuyuyuyu 发表于 2019-8-12 12:00
1.抓包
注册界面是这样
image.png
随便输入手机号码 ,点击获取验证码,发现有两个请求,

根据接口可以看出, 第一个请求是验证手机号码是否注册,第二个请求为获取验证码

分析参数发现两个请求  只有 signature 和nonce 不同 . 很明显参数有加密校验
image.png


2.脱壳
使用fdex2脱壳 , 过程 略.

3,分析参数加密过程
搜索关键字signature  发现太多了,
搜索nonce 很快就发现了有用的地方
很明显 这就是我们要找的

image.png

转成java 发现appid 是写死的,与抓包相符
image.png

可以看出 很简单  我们只需要找三个数据 currentTime,randomStr,signature
从命名上可以知道 分别为 时间戳 随机字符串,签名. 那我们就一个一个分析

三个都是在 StringUtils中, 进入看看

image.png
getCurrentTime() 方法如下, 获取系统时间,转成字符串, 截取前十位 ,就是 currentTime 的值
image.png

getRandom()放发如下,也很简单
image.png

下面分析 signature

[Java] 纯文本查看 复制代码
  String signature = StringUtils.getMd5String("aQmo3zbxT6bhsmaZweCd", currentTime, randomStr).toLowerCase();


把 一个固定的字符串, 时间戳, 随机字符串 传入,生成签名的值

[Java] 纯文本查看 复制代码
    public static String getMd5String(String arg1, String arg2, String arg3) {
        ArrayList v0 = new ArrayList();
        ((List)v0).add(arg1);
        ((List)v0).add(arg2);
        ((List)v0).add(arg3);
        Collections.sort(((List)v0));
        arg1 = "";
        int v2;
        for(v2 = 0; v2 < ((List)v0).size(); ++v2) {
            arg1 = arg1 + ((List)v0).get(v2);
        }

        return SHA1.getinStances().getMd5(arg1);
    }


上面代码中的SHA1 为自定义类.   复制出来就可以用,其中有一些用不到的方法可以删掉.

到此 参数就都出来了.

分析的app版本为2.7.5  
下载地址: https://www.lanzouj.com/i5j3zna


新手第一帖,请大佬多多指教
如有违规,烦请管理删除.


image.png

免费评分

参与人数 3吾爱币 +11 热心值 +3 收起 理由
qtfreet00 + 9 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
hjw45611 + 1 + 1 热心回复!
dongtian123sss + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| yuyuyuyu 发表于 2019-8-12 17:47
z5487693 发表于 2019-8-12 17:38
fdex2能脱壳吗?我用模拟器一直没有成功过,LZ是用的真机还是模拟器脱壳的?

真机,模拟器会出莫名其妙的问题
 楼主| yuyuyuyu 发表于 2019-8-12 17:58
z5487693 发表于 2019-8-12 17:38
fdex2能脱壳吗?我用模拟器一直没有成功过,LZ是用的真机还是模拟器脱壳的?

几百块买个二手机玩
 楼主| yuyuyuyu 发表于 2019-8-12 12:02
Rolanju 发表于 2019-8-12 12:10
脱壳别略过啊,
悲伤的杜甫 发表于 2019-8-12 12:35
你这是破解了什么功能么?
椎名丨Mashiro 发表于 2019-8-12 13:02
顶一个!
我有一头小猫女 发表于 2019-8-12 14:15
不错啊啊啊啊
YasudaKoudou 发表于 2019-8-12 14:49
支持楼主!
毒瘤 发表于 2019-8-12 15:52
悲伤的杜甫 发表于 2019-8-12 12:35
你这是破解了什么功能么?

楼主分析的登陆过程哦
Jq1212 发表于 2019-8-12 16:02
用手机可以分析吗?
pojiegreener 发表于 2019-8-12 16:22
小白顶贴
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-28 13:53

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表