吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4841|回复: 25
上一主题 下一主题
收起左侧

[Android 原创] Android逆向-小红书签名x-b3-traceid,x-xray-traceid

  [复制链接]
跳转到指定楼层
楼主
shanel 发表于 2024-2-27 15:46 回帖奖励
本帖最后由 shanel 于 2024-4-19 14:34 编辑

某书在高版本添加了一些新签名,不过难度不大,适合新手入门学习,开始分析。
  • 抓包

            

         
  • 使用的抓包工具是charles,window推荐使用fillder抓包;
  • 可以发现相比于之前版本,签名添加了x-b3-traceid,x-xray-traceid;

  • 反编译APK

               把小红书APK拖到jadx-gui中进行反编译并搜索两个字段值,如下:
               
               可以发现搜索就能直接找到这两个字段值,那么它大概率就是在java层中生成的,双击代码查看具体逻辑:

            
            这里的代码逻辑就是判断header中的x-xray-traceid是否为空,如果是空的话,就通过
[Java] 纯文本查看 复制代码
String format = String.format("%016x%016x", Arrays.copyOf(new Object[]{Long.valueOf(jArr[0]), Long.valueOf(jArr[1])}, 2));
来创建一个新的,那么,我们在本地代码实现如下:
            
             结果如下:
            

  • 总结
这个相比较于其他签名比较简单,非常简单,甚至不需要使用frIDA进行动态调试,只需要根据代码逻辑就可实现,适合新手入门练习;

image.png (23.71 KB, 下载次数: 8)

image.png

免费评分

参与人数 6吾爱币 +11 热心值 +6 收起 理由
moxuan001 + 1 热心回复!
guochengabc + 1 + 1 请勿灌水,提高回帖质量是每位会员应尽的义务!
momomo0 + 1 + 1 我很赞同!
janken + 1 + 1 我很赞同!
zhuzhuxia111 + 1 + 1 我很赞同!
正己 + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
BubbleC 发表于 2024-2-28 21:49
萌新马上开始尝试√
3#
倾临雨落 发表于 2024-2-29 19:03
4#
西枫游戏 发表于 2024-2-29 20:47
如果是服务器返回的 再进行操作 或加密 或md5    如果是本地生成的 并无任何规则的话 随机生成搞定
5#
UmiSonada 发表于 2024-3-4 20:19
感谢分享!!!!
6#
qywltx 发表于 2024-3-11 16:03
大佬,目前市面上有一种技术,小红书卡片,就是私信中,伪装成笔记分享给用户,点开确实自己放进去的网址,这个是怎么实现的?
7#
 楼主| shanel 发表于 2024-3-11 16:12 |楼主
qywltx 发表于 2024-3-11 16:03
大佬,目前市面上有一种技术,小红书卡片,就是私信中,伪装成笔记分享给用户,点开确实自己放进去的网址, ...

没了解过,不过很行
8#
yinsel 发表于 2024-3-11 18:59
都是大佬!分析得很详细!
9#
Radish. 发表于 2024-3-11 19:42
qywltx 发表于 2024-3-11 16:03
大佬,目前市面上有一种技术,小红书卡片,就是私信中,伪装成笔记分享给用户,点开确实自己放进去的网址, ...

这个已经和谐了  从服务端加了验证了  如果有链接就会发不出去
10#
Radish. 发表于 2024-3-11 19:43
qywltx 发表于 2024-3-11 16:03
大佬,目前市面上有一种技术,小红书卡片,就是私信中,伪装成笔记分享给用户,点开确实自己放进去的网址, ...

用的小红书的转发笔记原理 转发里面会带笔记的链接 然后把链接改成自己的链接就可以了 现在已经从服务端和谐了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 07:31

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表