似乎又回到了原点,那继续抓包。 发现对一个账号的登陆发送了16个包 。
其中14个包为小米官网的IP
另外两个应该就是后门了吧!
2个包为授权查询,也是发送到这个IP,那就从新围绕着这个IP试试。
查看对IP的调用
[Asm] 纯文本查看 复制代码 private List<UserSekillVM> a(int A_0)
{
this.importFSCount++;
List<UserSekillVM> list = new List<UserSekillVM>();
if (A_0 != 0)
{
string[] strArray = u.b(cr.c("UAcgBtAEkAbwBwAHQAcgAAcgBGAG0AbwBlAFM=gc2BGA") + ":" + A_0).Split(new char[] { '\n' });
int num = 0;
foreach (string str in strArray)
{
if (!string.IsNullOrEmpty(str))
{
string[] strArray2 = str.Split(new char[] { '\r' });
UserSekillVM item = new UserSekillVM {
Account = strArray2[0].Trim(),
Password = strArray2[1].Trim(),
Status = "Imported"
};
list.Add(item);
num++;
}
}
}
return list;
}
这个应该就是后门了吧,不知道说的对不对,求大神解释
-----[Asm] 纯文本查看 复制代码 if (u.b(cr.c("HAGAjBwUAU=M") + ":" + this.f.a(this).Account + cr.c("AfA==AHw") + this.f.a(this).Version).StartsWith("OK"))
{
this.a(ai.z);
this.s();
按着某大神的话,破解小米火警很简单,那么关键的代码肯定在这几个!如果直接给u.b return ok应该也可以吧- -
|