吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8617|回复: 21
收起左侧

[Android 原创] 使用frida-dexdump 简单脱某聊天APP数字壳 并抓包分析登录参数

  [复制链接]
anliou 发表于 2021-2-25 16:04
本帖最后由 anliou 于 2021-2-25 16:21 编辑

工欲善其事必先利其器,本文所使用工具均可在论坛找到 大家可以自己查找哈!~~



Step1:查壳

image.png

使用zip打开APP  assets目录也发现 libjiagu so文件



Step2:使用 frIDA-dexdump进行脱壳(需要搭建frida环境)  很好用的一款工具


首先手机端运行 frida-server  我这里改名为 fs64  

image.png

之后运行需要脱壳的APP 就可以脱壳啦

image.png

这样就可以脱壳成功  打开 dexdump目录 就可以找到脱壳的dex

image.png

Step3:使用 fiddler分析登录包参数

image.png

随便输入一个账号和密码  返回账号不存在,加密参数只有2个,一个是password 另一个是 secret ,现在打开 jadx进行定位  我这里使用 参数 loginType 搜索

image.png

点进去之后发现 password是一个 MD5的加密 比较简单,secret一样也是MD5  使用的一个 固定文本 APP_KEY + 现在的时间戳 也就是 URL中的 time参数

image.png

Step4:最后使用 fridaxposed  进行hook校验  加密确实和分析的一样  完美搞定

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

byh3025 发表于 2021-2-25 17:17
数字加固重点不是脱而是过签名校验吧

免费评分

参与人数 1吾爱币 +1 收起 理由
佚名RJ + 1 说的在理,脱的方法很多种,签名校验就难了。

查看全部评分

 楼主| anliou 发表于 2021-2-26 21:52
Deuez 发表于 2021-2-26 18:10
@anliou 楼楼frida和adb这块,有没有什么好的教程推荐呀?之前尝试过,adb搞了半天搞不明白呜呜呜呜

百度一下吧   论坛也很多相关内容
Rolanju 发表于 2021-2-25 16:42
ackermander 发表于 2021-2-25 16:43
这个可以有,
 楼主| anliou 发表于 2021-2-25 16:53
补充一下  脱壳命令是   进入到frida_dexdump   目录  运行CMD命令  
[Asm] 纯文本查看 复制代码
python main.py


PrincessSnow 发表于 2021-2-26 00:34
谢谢大佬的教程 不过还是看不太明白
lx771602764 发表于 2021-2-26 00:58
学习到了
 楼主| anliou 发表于 2021-2-26 08:46
byh3025 发表于 2021-2-25 17:17
数字加固重点不是脱而是过签名校验吧

我这边主要分析协议的 所以不考虑这些哈~
T00404 发表于 2021-2-26 09:08
大佬,查壳工具发一下呗。谢谢
mitchzh 发表于 2021-2-26 09:14
谢谢分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 09:56

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表