摘要: 为了提升逆向技术,最近几日研究了企cha查的sign和启xin宝的token算法,目前已经成功破解,两个app均是最新版,并将企cha查写成爬虫小demo,放在github上,详情查看 https://juejin.im/post/5d609fd26fb9a06acb3eab29 具体不在多说,今日 阅读全文
posted @ 2019-08-26 21:37 成小新 阅读(1233) 评论(0) 推荐(0) 编辑
摘要: "启xin宝app的token算法破解——抓包分析篇(一)" 文章已经对该app进行了抓包分析,现在继续对它进行逆向。 对于一个app而言,我们要逆向app,需要知道什么呢? 逆向工具 Java基础,甚至c和汇编基础 加固类型和脱壳工具 安卓开发基础 对安卓系统的认知 对xposed的认知 smal 阅读全文
posted @ 2019-08-26 21:35 成小新 阅读(806) 评论(0) 推荐(1) 编辑
摘要: 前两篇文章分析该APP的抓包、的逆向: "启xin宝app的token算法破解——抓包分析篇(一)" "启xin宝app的token算法破解——逆向篇(二)" 本篇就将对token静态分析,其实很简单就可以搞定那种。通过idea的全局搜索,直接搜索 直接找到token在哪里,上图。 找到了,进去看看 阅读全文
posted @ 2019-08-26 21:34 成小新 阅读(650) 评论(0) 推荐(0) 编辑
摘要: 前两篇文章分析该APP的抓包、的逆向: "启xin宝app的token算法破解——抓包分析篇(一)" "启xin宝app的token算法破解——逆向篇(二)" "启xin宝app的token算法破解——token分析篇(三)" 本篇就将对token的秘钥进行hook,使用上篇提到的frida进行ho 阅读全文
posted @ 2019-08-26 21:33 成小新 阅读(701) 评论(0) 推荐(0) 编辑