吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4507|回复: 44
收起左侧

[iOS 分享] iOS逆向初体验

  [复制链接]
QingYi. 发表于 2023-6-23 18:25
首先抓一个登陆包
1.png

参数有很多,登陆两次看看那些是变动的
2.png

要撸的就是这个signature,上面是时间戳后面应该是随机字符串,下面应该还是aes加密的账号密码,还写了sha1
3.png

hook一下
4.png

对比一下,XY-API-SIGNATURE搞定
5.png

8.png

X-API-SIGNATURE看着像base64,拿去接一下发现就是之前sha1存在的
7.png
6.png

结果都对的上
9.png 10.png


后面还有两个,疑似aes的加密后的账号密码,去hook看看
11.png
前置知识,得知道aes是怎么用的,传入那些参数,针对性的hook参数
12.png

rXodpmmMhWK7epPKptFqJA== 转base64的结果是 ad 7a 1d a6 69 8c 85 62 bb 7a 93 ca a6 d1 6a 24
ylbACUnyjreGJa8jHhYR1w== 转base64的结果是 ca 56 c0 09 49 f2 8e b7 86 25 af 23 1e 16 11 d7

我们看看hook的结果里面有没有hex,发现在里面
13.png
找到input key iv mode algorithm就可以调用了

入参
14.png

key选16位,ecb不需要iv


15.png
进行加密,发现账号密码都是匹配的
16.png 17.png

免费评分

参与人数 12威望 +1 吾爱币 +30 热心值 +11 收起 理由
junjia215 + 1 + 1 谢谢@Thanks!
FGWH8888 + 1 用心讨论,共获提升!
满分可爱 + 1 + 1 谢谢@Thanks!
xicErsan + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
cyhcuichao + 1 + 1 鼓励转贴优秀软件安全工具和文档!
cn211211 + 1 热心回复!
正己 + 1 + 20 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
likewebxcj + 1 + 1 热心回复!
laoyuaadd44 + 1 + 1 热心回复!
debug_cat + 2 + 1 谢谢@Thanks!
耳食之辈 + 1 + 1 谢谢@Thanks!
yuxuan1311 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

米粒之光 发表于 2023-7-12 17:46
pdc9911 发表于 2023-6-23 18:54
沙发,看起来很厉害的样子

求大佬发一下IOS版的小D己破解版,感谢!百度收文件https://pan.baidu.com/disk/main#/transfer/send?surl=AA0AAAAAABD3pw
满分可爱 发表于 2023-7-18 23:02
本帖最后由 满分可爱 于 2023-7-18 23:04 编辑

求个楼上的小妲J的包,感谢1链接:https://pan.baidu.com/disk/main#/transfer/send?surl=ACMAAAAAABD-_g
pdc9911 发表于 2023-6-23 18:54
呵呵0214 发表于 2023-6-23 18:58
谢谢分享,写的挺好,我看不懂,发帖走人
yuxuan1311 发表于 2023-6-23 20:04
写的不错,加油,大佬
losidk 发表于 2023-6-23 22:10
谢谢分享,写的挺好,我也看不懂
nanbeiduoqilu 发表于 2023-6-23 22:47
一直想接触却没下定决心的东西,先看哈
乱舞云曦 发表于 2023-6-23 23:12
一脸懵逼的进来,又一脸懵逼的出去
头像被屏蔽
moruye 发表于 2023-6-23 23:23
提示: 作者被禁止或删除 内容自动屏蔽
dipper 发表于 2023-6-24 11:33
不错不错
bigbigboss 发表于 2023-6-24 11:54
看不懂,完全看不懂。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 10:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表