吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6653|回复: 46
收起左侧

[Android 原创] 又来教大家GHS了

  [复制链接]
坂本版本 发表于 2021-9-3 15:53
本帖最后由 坂本版本 于 2021-9-3 15:59 编辑



小葵花粑粑课堂开课啦
孩子眼神老不好,多半是撸多了,在多来几次????估计就废了

某类似韩寒出品的APP  

本文仅仅是用于技术交流,文章提到的截图已经全部打码,如有冒犯,请联系本人删除!!!!!!





首先,遇事不决升个龙.......啊呸 抓个包吧.POST请求,红框处为需要大家逆向的关键,马赛克的位置也是生成的,只不过是固定值,当然你可以篡改,这边就教大家签名部分,打码部分写死也是不影响的.多翻几页发现timestampsign每次请求都在变化.timestamp这个不多说了吧,懂一点变成的都知道是时间戳,剩下的就是sign了,看到这里其实在懂一点的也知道这是很明显的MD5加密(点击了解),而且肯定用到了时间戳,postdata(发送数据)和response(响应)也被加密了,那我们开始逆向吧,隆重有请jadx登场!!!!!











满心欢喜等待结束,很容易嘛,搜索一下sign.............what????谷歌.渣浪.企鹅?嗅出了一丝阴谋的感觉啊,打开lib看看.呵呵哒 百度加固,没想到这个APP作者还是懂得嘛,那就FRIDA-DEXDump


脱壳吧(也有不脱壳的方法,比如白名单批量追踪类,这里就不赘述了)








搜索sign,看到被定义为PARAM_SIGN搜索PARAM_SIGN,仔细看看就是你了.这里定义了一个addHeader方法往请求头里面逐个添加我们抓包看到的请求头,很明显这就是我们要的数据跟进去就是加密算法了,这里我们还看到了一个appSalt,跟进去之后你会发现这个APP就是你的了随便玩.这里面也包含了postdata和response解密,使用的AES加密解密






保护一下这张小图片↓↓↓↓↓















最后让我们自己来实现一下请求,加密解密开搞开搞




打完收工



18cm的大兄弟们,你们学废了吗





免费评分

参与人数 10吾爱币 +14 热心值 +8 收起 理由
qtfreet00 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
JinxBoy + 1 谢谢@Thanks!
unnamedmemory + 1 + 1 热心回复!
hanlaoshi + 1 + 1 谢谢@Thanks!
lcx12901 + 1 热心回复!
qiangbi007 + 1 热心回复!
没有 + 1 + 1 福吧给你来一个张国立,这里再来一个
selimzou + 1 + 1 我很赞同!
bear666 + 1 + 1 谢谢@Thanks!
tb612443 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

飘零星夜 发表于 2021-9-3 17:03
本帖最后由 飘零星夜 于 2021-9-3 17:05 编辑

多少人爱慕你年轻时的容颜, 关键是我没有APP可以学习啊.  只能喊666了.  //另外问一下, 为什么你们总能下载到这种APP , 我把应用商店都翻烂了也没找到
WeweHave 发表于 2021-9-3 17:41
kill零珏 发表于 2021-9-3 16:22
皮这一下很开心 发表于 2021-9-3 16:41
我看不懂,但我大受震撼
lczhzn9611115 发表于 2021-9-3 16:59
从交战前的整备,再到激战时刻
sundeheng 发表于 2021-9-3 17:03
大佬 好奇你们是从哪搞的这么多这种好软件
indiou 发表于 2021-9-3 17:09
求App,小白不懂(滑稽)
你笑那么甜 发表于 2021-9-3 17:09
从交战前的整备,再到激战时刻
aidedaijia 发表于 2021-9-3 17:13
继续学习,谢谢大佬
superjason 发表于 2021-9-3 17:15
word真的很大,楼主不怕ban ID吗
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 15:39

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表