吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2562|回复: 8
收起左侧

[Android 原创] xx视频登录分析

[复制链接]
QingYi. 发表于 2021-9-22 14:33
本帖最后由 QingYi. 于 2022-1-9 19:40 编辑

一如既往地先抓包
1.png
再抓一个,做对比
2.png
分析password,rkey和两个sig
拿着密码去跑一遍hook
3.png
发现是rsa加密,然后定位到这
4.png
有一个static静态代码块,首先加载它
5.png
查看d的引用
6.png
点进去就能发现猫腻
7.png
后面有一个init方法,点进去看看
8.png
就是在取网站上面的值
9.png
跑一遍就是这样
10.png
rsa rkey都到手了,差两个sig

sig1号是md5
11.png
果然没错
12.png
数据:
[Asm] 纯文本查看 复制代码
api_key=9e1874c67e0b42d79cc16f787b644339call_id=1632289321610client_info={"uniqid":"010045020561471","screen":"1080*1920","ext_info={station_id=32305}format=JSONgz=compressionisverify=1password=29e0051ce542e0cf0f7821e5073dbf86851e70ac7cc9c25336rkey=4c463262b412e695c8b01e5e03c48d5ftab_sequence=1uniq_id=010045020561471user=15612345678v=1.0verifycode=ad974a0756d84cec80fcea72fcbfba9f

分析:
[Asm] 纯文本查看 复制代码
api_key=9e1874c67e0b42d79cc16f787b644339call_id=1632289321610client_info={"uniqid":"010045020561471","screen":"1080*1920","ext_info={station_id=32305}format=JSONgz=compressionisverify=1password=29e0051ce542e0cf0f7821e5073dbf86851e70ac7cc9c25336rkey=4c463262b412e695c8b01e5e03c48d5ftab_sequence=1uniq_id=010045020561471user=15612345678v=1.0verifycode=ad974a0756d84cec80fcea72fcbfba9f

api_key:dead code
call_id:timestamp
client_info:can be random
password:
29e0051ce542e0cf0f7821e5073dbf86851e70ac7cc9c25336
the raw password:
29e0051ce542e0cf0f7821e5073dbf86851e70ac7cc9c25336c69614db9d8c23
截取代码就行

rkey:known

verifycode:dead code,抓两次包看它md5之前的值就知道了


13.png
14.png

sig2:
也是md5加密
15.png
data:
[Asm] 纯文本查看 复制代码
api_key=9e1874c67e0b42d79cc16f787b644339call_id=1632289321610client_info={"uniqid":"010045020561471","screen":"1080*1920","ext_info={station_id=32305}format=JSONgz=compressionisverify=1password=29e0051ce542e0cf0f7821e5073dbf86851e70ac7cc9c25336rkey=4c463262b412e695c8b01e5e03c48d5fsig=8354528e3f4f0266cff991937093f273tab_sequence=1uniq_id=010045020561471user=15612345678v=1.0verifycode=ad974a0756d84cec80fcea72fcbfba9f


带上了之前的值又加密一次
16.png



免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
ClancyHD + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

GHA_ 发表于 2021-9-22 14:39
这个是frida hook的吗还是xposed的?
tiida 发表于 2021-9-22 14:49
jodeng 发表于 2021-9-22 14:55
温柔的霸道 发表于 2021-9-22 15:26
虽然看不懂 但觉得挺厉害
zuxin521 发表于 2021-9-22 17:14
虽然看不懂 但觉得挺厉害
youle999 发表于 2021-9-22 17:37
支持原创。
mzhsohu 发表于 2021-9-22 21:15
楼主有详细的视频教程就万分感谢了~!
 楼主| QingYi. 发表于 2021-9-24 07:54
mzhsohu 发表于 2021-9-22 21:15
楼主有详细的视频教程就万分感谢了~!

本来打算有100听众去录视频放在哔哩哔哩动画上面的,哎,太懒了,又不愿意买麦克风.
自我反省一会.
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 16:50

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表