吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 353|回复: 3
收起左侧

[iOS 求助] 抓取一个ios的APP里数据出现的密文

[复制链接]
lclc88com 发表于 2025-1-19 20:57
本帖最后由 lclc88com 于 2025-1-19 21:02 编辑

抓取一个ios的APP里数据出现的密文,请求和返回都是乱七八糟的密文。搜索看到一篇帖子说可能是Gzip压缩,把16进制的数组拿下来解压,报异常了“GZip 头中的幻数不正确。请确保正在传入 GZip 流。”,感觉不太对劲。发上来看看有没有大佬碰到过。
还是说需要整个逆向这个APP,这个工程量感觉好大。
微信截图_20250119205320.png
看了请求头里的内容,“TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384”难道是用了这那么多加密?。。。
微信截图_20250119205643.png
微信截图_20250119210142.png

小白诚心求教~~~

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

涛之雨 发表于 2025-1-20 07:10
不知道你有没有信任证书(安装完描述文件,通用-关于本机-证书信任设置里勾上)
如果没有的话可能是ssl证书
如果是解开了,或者其他软件可以正常抓包,应该是软件的自定义加密。

需要拆开软件分析。

最后那个tls_xxxx那一堆,是告诉服务器浏览器支持的tls密码套件

可以看看相关帖子
https://zhuanlan.zhihu.com/p/663127650?utm_id=0

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
Arcticlyc + 1 + 1 热心回复!

查看全部评分

 楼主| lclc88com 发表于 2025-1-20 09:47
涛之雨 发表于 2025-1-20 07:10
不知道你有没有信任证书(安装完描述文件,通用-关于本机-证书信任设置里勾上)
如果没有的话可能是ssl证 ...

感谢大佬回复。
证书方面已经操作上了。那应该就是软件自定义加密了。这个玩意那就没办法了,逆向这个app感觉工程量很大啊~~。先研究研究逆向怎么搞了。

点评

看看有没有安卓或者网页或者小程序端,或者砸好壳的  详情 回复 发表于 2025-1-21 23:34
涛之雨 发表于 2025-1-21 23:34
lclc88com 发表于 2025-1-20 09:47
感谢大佬回复。
证书方面已经操作上了。那应该就是软件自定义加密了。这个 ...

看看有没有安卓或者网页或者小程序端,或者砸好壳的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-3-30 21:12

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表